首页> 外文期刊>電子情報通信学会技術研究報告 >国際標準に基づいたセキュリティ評価プラットフォームの有効性の検討
【24h】

国際標準に基づいたセキュリティ評価プラットフォームの有効性の検討

机译:基于国际标准的安全评估平台的有效性检查

获取原文
获取原文并翻译 | 示例
           

摘要

セキュリティ認証取得においては,国際標準等を基準として対象組織を評価する.組織では,認証取得に向け,基準達成を確認するセキュリティ評価システムが活用されている.これまで,標準の変化に対応するため,評価基準とする標準の変更のみで標準内容や評価対象組織,評価する目的の変化に対応した評価ツールを実現するプラットフォームの検討を行ってきた.本稿では,プラットフォームのプロトタイプシステムを作成し,複数の標準のデータの登録,およびセキュリティ認証取得を前提とした組織の対策データの登録実験を行い,プラットフォームの有効性の検討を行った.%To obtain acquisition of security attestation, the target organization is evaluated based on the international standards. In the organization, the security evaluation system that confirms standards achievement of platform for the attention has been used. In order to correspond to changes of the standards, we have been studying a platform that realizes the evaluation tool corresponding to changes of the standard contents and evaluation targets only by changes of the standards used as evaluation criteria. In this paper, we develop a prototype platform system, and used it on an experimental bases by registrating multiple standard data and counter measures for to platform, and the registration experiment of the measures for the organization to which the security attention was required. In addition, we evaluated its validity of the platform.
机译:在获得安全认证时,将根据国际标准对目标组织进行评估。组织正在使用安全评估系统来确认标准的实现,以便获得认证。到目前为止,为了应对标准的变更,我们研究了仅通过将标准更改为评估标准即可实现与标准内容的变更,要评估的组织以及评估目的相对应的评估工具的平台。在本文中,我们制作了该平台的原型系统,注册了多个标准数据,并进行了具有安全认证的组织对策数据的注册实验,并检验了该平台的有效性。 %为了获得安全性证明,将根据国际标准对目标组织进行评估。在组织中,使用了确认关注平台的标准成就的安全性评估系统。为了与标准的变化相对应,我们一直在研究一个平台,该平台仅通过改变用作评估标准的标准就可以实现与标准内容和评估目标的变化相对应的评估工具。通过向平台注册多个标准数据和对策,以及对需要安全注意的组织的措施进行注册实验。此外,我们评估了平台的有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号