Loading article…
CESG Claims Tested Mark(略称:CCT MarkまたはCCTM)は、以前はCSIA Claims Tested Markと呼ばれていましたが、[1] 、コンピューターセキュリティに関する英国政府規格 です。
CCT マークは、ベンダーが自社の製品やサービスのセキュリティ属性について主張し、独立したテスト機関が製品やサービスを評価し、実際に主張を満たしているかどうかを判断できるフレームワークに基づいています。つまり、CCT マークは、コンピューター セキュリティ製品やサービスの実装が適切な方法で実行されているかどうかを検証するための品質保証アプローチを提供します。
歴史
CCTマークは、英国政府の情報保証のための中央スポンサー[2] (CSIA)の支援を受けて開発されました。CSIAは、内閣府の諜報、セキュリティ、レジリエンス(ISR)機能の一部です。CCTマークに専門的な情報を提供する役割は、情報セキュリティに関する英国国家技術機関(NTA)であるCESGに委ねられ、2008年4月7日に制度全体の責任を引き継ぎました。
手術
すべての試験所はISO 17025に準拠する必要があり、認定は英国認定機関 (UKAS) が行います。
比較
CCT マークは、国際共通基準(CC) と比較されることが多く、これは正しいと同時に間違っている側面もあります。
- どちらも、コンピュータセキュリティ製品とシステムの保証の尺度を達成するための方法を提供します。
- どちらも、承認されたからといって悪用可能な欠陥が存在しないという保証は提供できず、むしろそのような欠陥が存在する可能性を減らすことになる。
- 共通基準は階層的に構築されており、複数の評価保証レベル(EAL)仕様が用意されており、EAL番号が上がるにつれて複雑さ、時間枠、コストが増大します。
- コモンクライテリアは相互承認協定(MRA)によってサポートされており、少なくともEAL番号が低い場合、ある国でテストされた製品は通常、他の市場でも受け入れられることを意味します。
- CCTマークは、より低いCC EAL番号(現在はEAL1/2)と同じ市場を対象としており、特に時間スケールとコスト効率を重視して設計されています。
未来
2010 年 9 月現在、CESG は、CCT マークの製品保証要素が新しい商用製品保証(CPA) アプローチに置き換えられることを発表しました。情報セキュリティサービスの保証のために CCT マークが存続するかどうかはまだ不明です。
外部リンク
- CESGクレームテストマークの公式ウェブサイト
参考文献
- ^ 「CCTM に関する FAQ」。2008 年 9 月 8 日時点のオリジナルよりアーカイブ。2008 年 5 月 14 日閲覧。
- ^ 「情報保証のための中央スポンサー(CSIA)」。2008年11月19日時点のオリジナルよりアーカイブ。2018年11月15日閲覧。
