研讨会介绍
参加本次研讨会,必须具备以下知识和技能:
• 信息产品安全开发的知识和技能。
• 了解以下要求:
○ Common Criteria for Information Technology Security Evaluation (CC), V3.1, Part 1 : Introduction and general model, Revision 5, April 2017.
○ Common Criteria for Information Technology Security Evaluation (CC), V3.1, Part 2 : Security functional components, Revision 5, April 2017.
○ Common Criteria for Information Technology Security Evaluation (CC), V3.1, Part 3: Security assurance components, Revision 5, April 2017.
○ Common Methodology for Information Technology Security Evaluation ( CEM ), V3.1, Revision 5, April 2017.
○ Scheme relevant guidance, application notes and interpretations ( AIS/JIL ).
Applicable Protection Profiles ( PP s) (If any)
• ISO/IEC 27001: Knowledge of the requirements of ISO/IEC 27001 (with ISO/IEC 27002) and the commonly used information security management terms and definitions, as given in ISO/IEC 27000.
谁适合参加?
• 产品开发人员,研发工程师,产品经理
• 产品制造商,现场安全经理,设施经理
• 国家关键信息基础设施(CNII) 管理者,赞助商,客户,用户
• 销售和营销经理
• 技术合规经理
目的
• 了解信息技术安全评估标准、支持文档和方案
• 了解用于开发的信息安全技术
• 了解开发和制造过程安全要求
• 准备并初步定义评估目标( TOE )和项目范围(如果适用)
课程益处
• 提升个人对于信息技术安全评估标准、评估与验证方案的了解
• 由领域专家协助,协助组织快速建立正确、有效的信息安全技术评估与验证可行方案,节省因为方向、策略错误所浪费的金钱与时间
• 通过领域专家,协助组织理清目前信息安全技术解决方案与评估/认证要求之间的潜在差距(如果适用)
信息技术安全评估通用标准(CC, ISO/IEC 15408)是信息产品最受欢迎和全球主要市场 (包含亚洲、欧盟、中东、美洲市场) 认可的产品信息安全保障证书之一。