IPAのセキュリティ評価制度がCC V3.1を採用 - 開発者や評価者の負担を軽減
情報処理推進機構は、「ITセキュリティ評価及び認証制度」に「Common Criteria Vresion3.1」を採用し、運用を開始する。
国際相互承認アレンジメントCCRAが、同V3.1を採択したため、同機構でも同バージョンへを採用、運営を開始したもの。現在、同V2.3とV3.1両方を使用することが可能だが、2008年4月以降の新規評価認証はすべてCC V3.1に統一される。
同V3.1は、従来と比較し、評価や認証作業が効率的に行えるよう設計されているため、評価認証期間の短縮をはじめ、開発者や評価者の負担が少なくなるとしている。
(Security NEXT - 2006/10/05 )
ツイート
関連リンク
PR
関連記事
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
