课程介绍
参加本次课程之学员,必须具备以下知识和技能:
• IoT 产品安全开发经验
• 了解下列要求 :
○ 信息技术安全评估通用标准(CC),v3.x,第1部分:简介和一般模型
○ 信息技术安全评估通用标准(CC),v3.x,第2部分:安全功能组件
○ 信息技术安全评估通用标准(CC),v3.x,第3部分:安全保证组件
○ 信息技术安全评估(CEM)的通用方法,v3.x
○ 计划相关的指导,应用说明和解释(AIS / JIL)
○ 物联网保护配置文件(PPs)-安全通信模块(EAL2 +)
○ 物联网保护配置文件(PPs)-安全元素(EAL4 +)
• ISO / IEC 27001:了解ISO / IEC 27001(含ISO / IEC 27002)的要求以及ISO / IEC 27000中给出的常用信息安全管理术语和定义。
课程对象
• 物联网开发人员,例如,产品安全架构师,研发工程师,产品经理
• 物联网产品制造商,现场安全经理,设施经理
• 国家关键信息基础设施(CNII)管理者,赞助商,客户,用户
• 销售和营销经理
• 技术合规经理
课程目的
• 了解物联网相关信息技术安全评估标准,支持文档和方案
• 了解用于物联网产品的信息安全技术
• 了解物联网开发和制造过程安全要求
• 准备并初步定义评估目标(TOE,评估目标)和项目范围(如果适用)
课程益处
• 提升个人对于信息技术安全评估标准,评估与验证方案的了解
• 由领域专家协助,协助组织快速建立正确,有效的IoT信息安全技术评估与验证可行方案,节省因为方向,策略错误所浪费的金钱与时间
• 透过领域专家,协助组织厘清目前的物联网信息安全技术解决方案与评估/认证要求之间的潜在差异(如果适用)
物联网 (IoT) 安全通信模块 - 开发商培训课程
由全球顶尖信息安全芯片商、中国智能家居设备商与德国信息安全技术检测实验室技术专家,共同开发的物联网 (IoT) 国际技术规范 (PP, Protection Profile) (包含“安全通信模块”与“安全加密模块”两份),目前正接受德国信息安全与管理部门 (Germany National Cybersecurity authority (BSI)) 进行 CC, ISO/IEC 15408 信息技术安全评估与认证*,未来将会成为全球第一份国际认可的物联网信息安全规范。
*注 技术规范 (PP) 的信息技术安全评估与认证预计于 Q4 2019 完成。