CESG 클레임 테스트 완료 마크
CESG Claims Tested MarkCESG Claims Tested Mark([1]일명 CCT Mark 또는 CCTM)는 컴퓨터 보안에 관한 영국 정부 표준입니다.
CCT 마크는 공급업체가 제품 및/또는 서비스의 보안 속성에 대해 클레임을 제기할 수 있는 프레임워크에 기초하고 있으며, 독립 시험소는 제품/서비스를 평가하여 실제로 클레임을 충족하는지 여부를 판단할 수 있다.즉, CCT 마크는 컴퓨터 보안 제품 또는 서비스의 구현이 적절한 방법으로 수행되었는지 검증하기 위한 품질보증 접근방식을 제공한다.
역사
CCT 마크는 영국 정부의 정보 보증[2] 중앙 스폰서(CSIA)의 후원 하에 개발되었으며, 이는 내각부의 정보, 보안 및 복원력(ISR) 기능의 일부입니다.CCT 마크에 대한 전문가의 의견을 제공하는 역할은 2008년 4월 7일 전체적으로 이 제도에 대한 책임을 맡은 영국 정보보안 국가기술청(NTA)으로서 CESG에 귀속되었다.
작동
모든 시험소는 인증을 수행하는 영국 인증국(UKAS)과 함께 ISO 17025를 준수해야 한다.
비교
CCT 마크는 종종 국제공통기준(CC)과 비교되는데, 국제공통기준(CC)은 정확하고 부정확하다.
- 둘 다 컴퓨터 보안 제품 및 시스템의 보증 수단을 달성하기 위한 방법을 제공합니다.
- 또한 승인이 악용 가능한 결함이 없음을 의미한다는 보증을 제공할 수 없으며 오히려 그러한 결함이 존재할 가능성을 줄일 수 있습니다.
- 공통 기준은 계층화된 방식으로 구성되며, EAL 수치가 증가함에 따라 복잡성, 시간 및 비용이 증가하여 여러 평가 보증 수준(EAL) 사양을 사용할 수 있습니다.
- 공통기준은 상호인식계약(MRA)에 의해 지원되고 있습니다.이는 적어도 EAL 수치가 작을 경우 한 국가에서 테스트된 제품이 일반적으로 다른 시장에서 인정된다는 것을 의미합니다.
- CCT 마크는 낮은 CC EAL 수치(현재 EAL 1/2)와 동일한 시장을 목표로 하며, 시간 척도와 비용 효율성을 위해 특별히 설계되었다.
미래.
2010년 9월 현재 CESG는 CCT Mark의 제품 보증 요소가 새로운 상용 제품 보증(CPA) 접근방식에 추월될 것이라고 발표했다.CCT Mark가 정보보안 서비스의 보증을 위해 존속할지는 아직 불분명하다.
외부 링크
레퍼런스
- ^ "FAQs About CCTM". Archived from the original on 2008-09-08. Retrieved 2008-05-14.
- ^ "Central Sponsor for Information Assurance (CSIA)". Archived from the original on 2008-11-19. Retrieved 2018-11-15.