サイバーセキュリティ

セキュリティ用語集

Common Criteria (ISO/IEC 15408)

コンピュータセキュリティ認証のための国際規格

  1. トップ
  2. セキュリティ用語集
  3. Common Criteria (ISO/IEC 15408)

Common Criteria (ISO/IEC 15408)

「コンピュータセキュリティ認証のための国際規格」

CC (Common Criteria)とは、情報技術セキュリティの観点から、当該製品が必要とするセキュリティ機能が適切に設計され実装されていることを評価するための国際規格(ISO/IEC 15408)である。現在のバージョンは3.1リビジョン5である。

CC は 現在世界20カ国以上で政府調達基準とされており、日本においても政府におけるIT製品・システムの調達に関して CC 評価・認証取得された製品の利用が推進されている。

CC は以下の3冊で構成され、この評価基準は情報セキュリティのニーズが異なる国や組織に適応するように設計されており、評価プロセスは各国の認定機関によって管理されている。

パート1: 概説と一般モデル (Introduction and general model)
パート2: セキュリティ機能要件 (Security functional requirements)
パート3: セキュリティ保証要件 (Security assurance requirements)

日本では、IPAが「ITセキュリティ評価及び認証制度(JISEC:Japan Information Technology Security Evaluation and Certification Scheme)」にて認証機関を運営しており、認証製品一覧リストがIPAのサイトからダウンロードできるようになっている。

関連用語

セミナー・イベント情報

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。