Loading article…
商用製品保証( CPA ) は、商用製品のセキュリティに対する信頼を獲得するための CESGアプローチです。
これは、英国政府が使用する Common Criteria (CC) やCCT マークなどの他のアプローチに取って代わることを目的としています。
組織
CPAは、英国政府の情報セキュリティに関する国家技術機関(NTA)である CESG [1]の後援のもと開発されています。
アーキテクチャパターン
CESGは、一般的なビジネス上の問題に対するベストプラクティスを網羅したアーキテクチャパターンも作成しており、 [2] CPA製品の使用を検討しています。
現在のアーキテクチャ パターンには次のものが含まれます。
- リモートアクセスのためのウォールドガーデン[3]
- モバイルリモートエンドポイントデバイス[4]
- セキュリティドメイン間のデータインポート[5]
比較
他のスキームとの比較:
- コモンクライテリアとは異なり、CPAには相互承認協定(MRA)がないため、英国でテストされた製品は通常、他の市場では受け入れられません。
- CCTマークとは異なり、CPAの対象範囲は情報セキュリティ製品に限定されており、したがってサービスは除外されています。また、CPAの対象顧客は、CCTマークの対象顧客であった広域公共部門(WPS)および重要な国家インフラ(CNI)セグメントではなく、中央政府(「政府のデータを保護しています」)[6]に重点を置いているようです。
参考文献
- ^ 「CESGホームページ」。2004年7月11日時点のオリジナルよりアーカイブ。2010年9月26日閲覧。
- ^ 「CPA (アーキテクチャパターンへの参照)」。CESG。2013年2月5日時点のオリジナルよりアーカイブ。2013年1月24日閲覧。
- ^ 「リモート アクセスのためのウォールド ガーデンに関するリファレンス」(PDF)。CESG。2012年 11 月 15 日時点のオリジナル(PDF)からアーカイブ。2013 年1 月 24 日閲覧。
- ^ 「モバイル リモート エンドポイント デバイスに関するリファレンス」(PDF) 。CESG。2012年 11 月 15 日のオリジナル(PDF)からアーカイブ。2013 年 2 月 3 日に取得。
- ^ 「セキュリティドメイン間のデータインポートに関する参考資料」内閣府。2012年12月18日時点のオリジナルよりアーカイブ。2013年1月24日閲覧。
- ^ CESG CPA ホームページは 2011-05-19 にWayback Machineにアーカイブされています
