로딩
티스토리 데이터 처리 중입니다.

정보보안 관리 및 법규 - ISO 27001, ITSEC, CC(Common Criteria), ISMS 정의

 정보보안 관리 및 법규 - ISO 27001, ITSEC, CC(Common Criteria), ISMS 정의

다음 지문이 설명하는 인증제도는? [보기] 현재 사용되는 IT 보안제품에 대해 보안성을 평가하는 제도로 제품유형별 PP(Prolection Profile)를 정의하고, 8개 군의 평가항 목을 대상으로 평가가 이루어진다.

평가결과는 IT 보안제품의 보안위협 및 자산가치의 정도에 따라 EAL1(Evalualion Assurance Level 1) - EAL7(Evaluation Assurance Level 7) 까지 7단계로 부여하여 인증서가 제공된다. ① ISO 27001 ② ITSEC ③ CC(Common Criteria) ④ ISMS ISO 27001 ISO 27000 시리즈의 한 파트로서 2005년 10월에 ISO에서 발간한 정보 보호 관리 체계 표준 문서를 일컫는다. 정보 기술에 의존적인 단체에 대.....