IPA、ITセキュリティ評価・認証制度の運用改善を発表
情報処理推進機構(IPA)は、ITセキュリティ評価・認証制度のより一層の普及を目的として、制度の運用改善を行ったと発表した。
ITセキュリティ評価・認証制度は、 IT製品およびシステムのセキュリティ機能に関して、セキュリティ評価および認証を行なう制度。 情報技術セキュリティの観点から適切に設計され、正しく実装されているかを評価するための国際的なセキュリティ基準である、ISO/IEC 15408に関する国際相互承認協定に基づいて行われる。
今回の運用改善で、認証の取得を表すCCマーク、JISECマークを製品や広告などに刷り込めるようになった。また、 IT製品の国際競争力を強化するため、英文による認証書を発行するほか、認証済み製品がバージョンアップする際、認証がそのまま継続される保証継続の制度が導入された。
(Security NEXT - 2004/11/08 )
ツイート
PR
関連記事
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
歯科衛生士転職サイトに不正ファイル - 影響などを調査
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
