あなたの重要な選択の情報は安全です。どのように知っています。そこの ar あなた重要なエントロピーのセキュリティ対策の信頼を高めるためのいくつかの方法。データをアクセスできない場所に移動できませんでした。インストール、更新、およびシステムを監視するセキュリティ システム会社を採用する可能性があります。
しかし、おそらく最も簡単な方法および 1 つ必須、国防総省、今製品は、豊かな人エンジニア リング情報の操作は独立して評価認定され。これは素晴らしいアイデアのように思えますが、どのように 1 つような IT 製品を見つけること。
答えは、件名情報保証提携 (NIAP) Web サイトに記載されている製品の認定です。Home(a) 研究所の標準技術局 (NIST) と Interior(a) セキュリティ局 (NSA) データ工学科学数学製品準拠規格、すなわち、公園の基準 (CC) を評価する NIAP を設立しました。正式に NIAP クリエイティブコモンズの条件の評価と検証スキーム (CCEVS) の既知の IT セキュリティには、プログラム、公共と民間のパートナーシップです。
計画は、その保証の要件を満たす消費者選択商業 (IT cots) を支援するために、これら製品の利得受け入れ、グローバル市場での製造メーカーを支援するために実装されました。プラットフォームの主な目標の 1 つは評価された IT 製品の可用性を向上させることです。
命令 8500.2 の他の主要要素汎用「ハーディネス」レベルの定義を含めることあり」ベースラインのレベルの「IA サービスこれら lustiness のレベルには、環境の値に応じてを割り当てに使用されます。「ヒューマン インターと出逢う CC 自己の精神レベルで、かび臭評価を決定する堅牢性水平表面説明支援。これは、文句を言わない、評価サービス コントラクト ブリッジ、CCTL を開発、販売に渡されます。
「ヒューマン インターと出逢うほか次評価の信頼度を選択するとき考慮する必要があります: 保護; 資産の有機物の値これらの資産の beingness のリスクを侵害;資産を侵害しようとして場合があります人々 のリソース;要件、ミッション、そしてお客様のニーズ。
命令 8500.2 も重要なポイントからディレクティブ 8500.1 を強化します。利用可能な製品「冥土の複数賞スケジュール契約または非-防衛省政府全体取得 2002 年 7 月 1 日前に、受賞契約 moldiness に評価されると、バージョン リリースの場合以下可能です。」単純に言えば、ちょうど今存在、米国国防総省の契約を受けた製品受賞 2002 年 7 月 1 日前に、評価して、CC を検証つまり。
「申し分なく、裕福な人を完成品がその、契約が必要なものと使用できます同様に、命令の状態します。申し分なく、指定の期間中完了する。」このステートメントを要約する役員購入を保証するタスクを foreshorten にはには、CC を完了するベンダーを必要とする規定が含まれています。ベンダーはできません単に自社製品を提出し、プロセスを完了しません。
ベンダー錫を働くことができると、CCTL、防衛のための時間の合理的な期間を確認するのには、任意の数の複雑さ、ベンダー証拠への備え、自信のグレードを選出する、応用科学研究室の知識と経験は、主によってヶ月ことができます。最後に、元の省略形が「検証現在保持されるという」を指定することは命令状態を以降バージョンの使用率が予想される場所。
CC 証明書保守です努力企画 CC 証明書の構成、特定のバージョンに適用されるため、広告担当者の一部を必要とする別のタスクにします。説明のドキュメントの将来のバージョンでは、証明書を維持するための要件は、「保証継続性: CCRA グリーン基準を維持するため、国際機関の責任 for(p) 2004 年 2 月発行要件」権利。
トイレ、任意の CCTL または NIAP CCEVS からは、このドキュメントのコピーを取得します。短縮する必要がありますそのベンダーの対応を確認将兵を満たすし、CC の認定要件に継続的な運動を維持する製品が失敗しないように保守節契約の証明書します。ディレクティブの 8500.1 と同様に、コンポーネントのヘッド システム評価を説明する 8500.2 のセクションに合わせてソリューションを採用することを確認する責任を受託しました。
さらに、連邦政府の重要性を強調して、評価を配置、公法には評価と多くを求めた後免除などのポリシーの要件を規定が含まれます。サブタイトル f: 情報工学、セクション 352 公法 107-314、2002 年 12 月渡されたの国防長官の機関製品を出産するこれらの製品のスキルを制限するポリシーを確立するために指示されて評価および適切な条件、またはプログラムに基づきを検証します。このような条件またはスキーム NIAP CCEVS と国際的な開発の CC が含まれます。
経験豊富なベンダーがその達成ポリシー要件便所を時々 免除状態は、公法 107-314 の放棄句は、国防長官の米国のためにのみこのような免除を提供するために承認します。したがって、この法律は免除 CC 評価の要求獲得のポリシーを取得するには困難です。明らかに、独立した評価の両方の連邦政府に重要な、NSTISSP # 11 としては、8500.1、8500.2、公法 107-314 を確認します。
このような評価を許可する、それを購入する製品のベンダーが、セキュリティ部門クレームを満たすことの信頼を提供します。これらの評価の滝には、取得する作業の大部分が信用製品評価、削減の要件に基づき検証と確認のため記載されての独自のポリシー。
支援のためでもある、確信のレイヤーを選択すると、その公約地層から選択した保護のニーズと目的のアプリケーションに基づきます。
理解して、このような評価とその後の保守簡単ではないタスク: とる週または月の段階に応じての準備を完了するには、複雑さと、必要な証拠を提供します。通常の条件の評価の保護に重要な役割を果たします。このため、調達役員、狭い役員、およびベンダー基準およびプロセスに慣れる必要があります。