Logo
Unionpedia
Kommunikation
Jetzt bei Google Play
Neu! Laden Sie Unionpedia auf Ihrem Android™-Gerät herunter!
Frei
Schneller Zugriff als Browser!
 

Common Criteria for Information Technology Security Evaluation

Index Common Criteria for Information Technology Security Evaluation

Die Common Criteria for Information Technology Security Evaluation (kurz auch Common Criteria oder CC; zu deutsch: Allgemeine Kriterien für die Bewertung der Sicherheit von Informationstechnologie) sind ein internationaler Standard zur Prüfung und Bewertung der Sicherheitseigenschaften von IT-Produkten.

35 Beziehungen: Agence nationale de la sécurité des systèmes d’information, Akkreditierung (Wirtschaft), Authentifizierung, Bundesamt für Sicherheit in der Informationstechnik, Chipkarte, Datenschutz, Deutsche IT-Sicherheitskriterien, Deutsches Institut für Normung, DIN-Norm, Evaluierungsgegenstand, Firewall, Identifikator, Implementierung, Information Technology Security Evaluation Criteria, International Electrotechnical Commission, Internationale Organisation für Normung, IT-Sicherheitsverfahren, Kommunikation, Korrektheit (Informatik), Kryptographie, Logdatei, Methode (Softwaretechnik), Privatsphäre, Qualität, ROCA-Verwundbarkeit, RSA-Kryptosystem, Schnittstelle, Schutzprofil, Sicherheitsmanagement, Sicherheitsvorgaben, Standard, TÜV IT, Trusted Computer System Evaluation Criteria, Vertrauen, Wasserfallmodell.

Agence nationale de la sécurité des systèmes d’information

Die Agence nationale de la sécurité des systèmes d’information (ANSSI) ist eine französische Behörde, die für die Informationssicherheit zuständig ist.

Neu!!: Common Criteria for Information Technology Security Evaluation und Agence nationale de la sécurité des systèmes d’information · Mehr sehen »

Akkreditierung (Wirtschaft)

Der Begriff Akkreditierung („Glauben schenken“) wird in verschiedenen Fachgebieten benutzt, um den Umstand zu beschreiben, dass eine allgemein anerkannte Organisation einer anderen Organisation oder Personen eine spezifische Kompetenz bescheinigt.

Neu!!: Common Criteria for Information Technology Security Evaluation und Akkreditierung (Wirtschaft) · Mehr sehen »

Authentifizierung

Authentisierung und Authentifizierung in einer Benutzer-Server-Beziehung Authentifizierung (von; Stammform verbunden mit) ist der Nachweis (Verifizierung) einer behaupteten Eigenschaft (claim) einer Entität, die beispielsweise ein Mensch, ein Gerät, ein Dokument oder eine Information sein kann und die dabei durch ihren Beitrag ihre Authentisierung durchführt.

Neu!!: Common Criteria for Information Technology Security Evaluation und Authentifizierung · Mehr sehen »

Bundesamt für Sicherheit in der Informationstechnik

Sitz des BSI in Bonn, Godesberger Allee 185–189 Bonn, Bundesamt für Sicherheit in der Informationstechnik Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist eine deutsche Bundesoberbehörde im Geschäftsbereich des Bundesministerium des Innern und für Heimat mit Sitz in Bonn, die für Fragen der IT-Sicherheit zuständig ist.

Neu!!: Common Criteria for Information Technology Security Evaluation und Bundesamt für Sicherheit in der Informationstechnik · Mehr sehen »

Chipkarte

Chipkarte zur sicheren Benutzerauthentifizierung an einem Computer. Ein Feld mit 8 Goldkontakten, angeordnet in 2 vertikalen Spalten. Chipkarte, oft auch als Schlüsselkarte, Smartcard oder Integrated Circuit Card (ICC) bezeichnet, ist eine spezielle Kunststoffkarte mit eingebautem integrierten Schaltkreis (Chip), der eine Hardware-Logik, nichtflüchtige EPROM bzw.

Neu!!: Common Criteria for Information Technology Security Evaluation und Chipkarte · Mehr sehen »

Datenschutz

Datenschutz ist ein in der zweiten Hälfte des 20.

Neu!!: Common Criteria for Information Technology Security Evaluation und Datenschutz · Mehr sehen »

Deutsche IT-Sicherheitskriterien

Die Deutschen IT-Sicherheitskriterien (ITS oder ITSK, auch Grünbuch) sind eine 1989/1990 von der Zentralstelle für Sicherheit in der Informationstechnik (ehemals Zentralstelle für das Chiffrierwesen, heute Bundesamt für Sicherheit in der Informationstechnik) erarbeitete Richtlinie für die Bewertung und Zertifizierung von Computersystemen und Software.

Neu!!: Common Criteria for Information Technology Security Evaluation und Deutsche IT-Sicherheitskriterien · Mehr sehen »

Deutsches Institut für Normung

mini Sitz des Deutschen Institutes für Normung am ''DIN-Platz'' in Berlin-Tiergarten Sitz des Deutschen Institutes für Normung in Berlin-Tiergarten von Osten aus gesehen Das Deutsche Institut für Normung e. V. (DIN) ist die bedeutendste nationale Normungsorganisation in der Bundesrepublik Deutschland.

Neu!!: Common Criteria for Information Technology Security Evaluation und Deutsches Institut für Normung · Mehr sehen »

DIN-Norm

DIN (Deutsches Institut für Normung) Eine DIN-Norm ist ein unter Leitung des Deutschen Instituts für Normung (DIN) erarbeiteter freiwilliger Standard, in dem materielle und immaterielle Gegenstände vereinheitlicht sind.

Neu!!: Common Criteria for Information Technology Security Evaluation und DIN-Norm · Mehr sehen »

Evaluierungsgegenstand

Der Begriff Evaluierungsgegenstand (EVG), engl.

Neu!!: Common Criteria for Information Technology Security Evaluation und Evaluierungsgegenstand · Mehr sehen »

Firewall

LAN). Sie tut dies, indem sie beispielsweise (Antwort-)Pakete durchlässt, die aus dem internen Netz heraus angefordert wurden, und alle anderen Netzwerkpakete blockiert. gewisser Grenzen, s. u., den unerlaubten Zugriff von Anwendungen auf das Netz zu unterbinden. Eine Firewall (von ‚Brandwand‘ oder ‚Brandmauer‘) ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor unerwünschten Netzwerkzugriffen schützt.

Neu!!: Common Criteria for Information Technology Security Evaluation und Firewall · Mehr sehen »

Identifikator

Ein Identifikator (auch Kennzeichen) ist ein mit einer bestimmten Identität verknüpftes Merkmal zur eindeutigen Identifizierung des tragenden Objekts.

Neu!!: Common Criteria for Information Technology Security Evaluation und Identifikator · Mehr sehen »

Implementierung

Eine Implementierung – auch Implementation (über ‚Ausführung‘, ‚Durchführung‘; von spätlateinisch implementum ‚Gerät‘ zu ‚anfüllen‘, ‚erfüllen‘) genannt – ist das Implementieren oder das Implementiertwerden, also die Realisierung oder Umsetzung von festgelegten Strukturen und Prozessabläufen in einem System unter Berücksichtigung von Rahmenbedingungen, Regeln und Zielvorgaben, im Sinne einer Spezifikation.

Neu!!: Common Criteria for Information Technology Security Evaluation und Implementierung · Mehr sehen »

Information Technology Security Evaluation Criteria

Die Information Technology Security Evaluation Criteria (ITSEC, deutsch etwa Kriterien für die Bewertung der Sicherheit von Informationstechnologie) ist ein europäischer Standard für die Bewertung und Zertifizierung von Software und Computersystemen in Hinblick auf ihre Funktionalität und Vertrauenswürdigkeit bezüglich der Daten- und Computersicherheit.

Neu!!: Common Criteria for Information Technology Security Evaluation und Information Technology Security Evaluation Criteria · Mehr sehen »

International Electrotechnical Commission

Logo Die Internationale Elektrotechnische Kommission (von, kurz IEC) ist eine internationale Normungsorganisation für Normen im Bereich der Elektrotechnik und Elektronik mit Sitz in Genf.

Neu!!: Common Criteria for Information Technology Security Evaluation und International Electrotechnical Commission · Mehr sehen »

Internationale Organisation für Normung

ISO-3166-1-Länderkürzel, die nicht Mitglieder der ISO sind Die Internationale Organisation für Normung – kurz ISO (von) – ist die internationale Vereinigung von Normungsorganisationen und erarbeitet internationale Normen in allen Bereichen mit Ausnahme der Elektrik und der Elektronik, für die die Internationale elektrotechnische Kommission (IEC) zuständig ist, und mit Ausnahme der Telekommunikation, für die die Internationale Fernmeldeunion (ITU) zuständig ist.

Neu!!: Common Criteria for Information Technology Security Evaluation und Internationale Organisation für Normung · Mehr sehen »

IT-Sicherheitsverfahren

IT-Sicherheitsverfahren finden sich als Begriff der technischen Normung und sind mit der technischen Informationssicherheit bzw.

Neu!!: Common Criteria for Information Technology Security Evaluation und IT-Sicherheitsverfahren · Mehr sehen »

Kommunikation

Kommunikation ist der Austausch oder die Übertragung von Informationen, die auf verschiedene Arten (verbal, nonverbal und paraverbal) und auf verschiedenen Wegen (Sprechen, Schreiben) stattfinden kann, inzwischen auch im Wege der computervermittelten Kommunikation.

Neu!!: Common Criteria for Information Technology Security Evaluation und Kommunikation · Mehr sehen »

Korrektheit (Informatik)

Unter Korrektheit versteht man in der Informatik die Eigenschaft eines Computerprogramms, einer Spezifikation zu genügen (siehe auch Verifikation).

Neu!!: Common Criteria for Information Technology Security Evaluation und Korrektheit (Informatik) · Mehr sehen »

Kryptographie

Kryptographie bzw.

Neu!!: Common Criteria for Information Technology Security Evaluation und Kryptographie · Mehr sehen »

Logdatei

Eine Logdatei (auch Protokolldatei, Ereignisprotokolldatei) enthält das automatisch geführte Protokoll aller oder bestimmter Aktionen von Prozessen auf einem Computersystem.

Neu!!: Common Criteria for Information Technology Security Evaluation und Logdatei · Mehr sehen »

Methode (Softwaretechnik)

Als Methode – „wörtliche Bedeutung: Der Weg zu etwas“ (Duden Duden Informatik, ISBN 3-411-05232-5) – bezeichnet man in der Informatik und der Softwaretechnik eine „systematische zielgerichtete Vorgehensweise, sowie planmäßiges Verfahren, welches für eine Vielzahl von Problemen zu einer sinnvollen Lösung führt“ und/oder „eingeübte oder formalisierte Abläufe, die sich als zweckmäßig und erfolgreich erwiesen haben“.

Neu!!: Common Criteria for Information Technology Security Evaluation und Methode (Softwaretechnik) · Mehr sehen »

Privatsphäre

Privatsphäre bezeichnet den nichtöffentlichen Bereich, in dem ein Mensch, unbehelligt von äußeren Einflüssen, sein Recht auf freie Entfaltung der Persönlichkeit wahrnimmt.

Neu!!: Common Criteria for Information Technology Security Evaluation und Privatsphäre · Mehr sehen »

Qualität

Qualität („Beschaffenheit, Eigenart, Eigenschaft, Merkmal, Zustand“) hat zwei Bedeutungen.

Neu!!: Common Criteria for Information Technology Security Evaluation und Qualität · Mehr sehen »

ROCA-Verwundbarkeit

Die ROCA-Verwundbarkeit ist eine kryptografische Sicherheitslücke bei der Erzeugung von Schlüsselpaaren bei dem asymmetrischen RSA-Kryptosystem, die es ermöglicht, aus den Daten des öffentlichen Schlüssels die Daten des geheimen privaten Schlüssel erleichtert und mit reduzierten Aufwand zu generieren.

Neu!!: Common Criteria for Information Technology Security Evaluation und ROCA-Verwundbarkeit · Mehr sehen »

RSA-Kryptosystem

RSA (Rivest–Shamir–Adleman) ist ein asymmetrisches kryptographisches Verfahren, das sowohl zum Verschlüsseln als auch zum digitalen Signieren verwendet werden kann.

Neu!!: Common Criteria for Information Technology Security Evaluation und RSA-Kryptosystem · Mehr sehen »

Schnittstelle

Schnittstellen: Sinnesorgane und Hände sind Schnittstellen zwischen Gehirn und Außenwelt. Geräte für Eingabe und/oder Ausgabe sind Schnittstellen zwischen Außenwelt und Computer. Eine Netzwerk-Schnittstelle kann viele Schichten haben, siehe OSI-Modell. Netzwerkanschluss (Bildmitte), DisplayPort-Monitoranschluss (rechts oben), USB 2.0 (rechts unten). Eine Schnittstelle (englisch Interface, oder) ist ein Teil eines Systems, das der Kommunikation dient.

Neu!!: Common Criteria for Information Technology Security Evaluation und Schnittstelle · Mehr sehen »

Schutzprofil

Ein Schutzprofil ist eine allgemeine Zusammenstellung von Sicherheitsanforderungen an eine bestimmte Gattung informationstechnischer Produkte.

Neu!!: Common Criteria for Information Technology Security Evaluation und Schutzprofil · Mehr sehen »

Sicherheitsmanagement

Das Sicherheitsmanagement führt, lenkt und koordiniert eine Organisation in Bezug auf alle Sicherheitsaktivitäten.

Neu!!: Common Criteria for Information Technology Security Evaluation und Sicherheitsmanagement · Mehr sehen »

Sicherheitsvorgaben

Im Kontext von IT-Sicherheitsrichtlinien (z. B. Common Criteria oder ITSEC) sind Sicherheitsvorgaben definiert als eine produktspezifische Menge von Sicherheitsanforderungen an ein zu untersuchendes IT-System (TOEs).

Neu!!: Common Criteria for Information Technology Security Evaluation und Sicherheitsvorgaben · Mehr sehen »

Standard

Der Standard ist ein unspezifisches Allgemeinwort, das in vielen Fachgebieten das Merkmal eines Durchschnitts, einer Grundform, Norm oder eines Richtwerts beinhaltet.

Neu!!: Common Criteria for Information Technology Security Evaluation und Standard · Mehr sehen »

TÜV IT

Logo Die TÜV Informationstechnik GmbH (TÜV IT) mit Sitz in Essen ist ein Prüf- und Zertifizierungsdienstleister auf dem Gebiet der Informations- und Kommunikationstechnik.

Neu!!: Common Criteria for Information Technology Security Evaluation und TÜV IT · Mehr sehen »

Trusted Computer System Evaluation Criteria

TCSEC (Trusted Computer System Evaluation Criteria; im Allgemeinen als Orange Book bezeichnet) war ein von der US-Regierung herausgegebener Standard für die Bewertung und Zertifizierung der Sicherheit von Computersystemen.

Neu!!: Common Criteria for Information Technology Security Evaluation und Trusted Computer System Evaluation Criteria · Mehr sehen »

Vertrauen

Vertrauen bezeichnet eine bestimmte Art von subjektiver, auch emotional gefärbter, Überzeugung, nach der man sein Verhalten einrichtet.

Neu!!: Common Criteria for Information Technology Security Evaluation und Vertrauen · Mehr sehen »

Wasserfallmodell

Stufen des Wasserfallmodells (Beispiel) Ein Wasserfallmodell ist ein lineares (nicht iteratives) Vorgehensmodell, das insbesondere für die Softwareentwicklung verwendet wird und das in aufeinanderfolgenden Projektphasen organisiert ist.

Neu!!: Common Criteria for Information Technology Security Evaluation und Wasserfallmodell · Mehr sehen »

Leitet hier um:

Common Criteria, Common criteria, Evaluation Assurance Level, Gemeinsame Kriterien für die Bewertung der Sicherheit von Informationstechnologie, ISO 15408, ISO/IEC 15408.

AusgehendeEingehende
Hallo! Wir sind auf Facebook! »