Information security, cybersecurity and privacy protection - Evaluation criteria for IT security - Part 4: Framework for the specification of evaluation methods and activities (ISO/IEC 15408-4:2022)

The ISO/IEC 15408 series permits comparability between the results of independent security evaluations. The ISO/IEC 15408 series does so by providing a common set of requirements for the security functionality of IT products and for assurance measures applied to these IT products during a security evaluation. ISO/IEC 18045 provides a companion methodology for some of the assurance requirements specified in the ISO/IEC 15408 series, ISO/IEC 15408-1 and ISO/IEC 18045 also allow that more specific Evaluation Activities (EAs) may be derived for use in particular evaluation contexts. Specification of such Evaluation Activities is already occurring amongst practitioners and this creates a need for a specification for defining such Evaluation Activities.
This document, ISO/IEC 15408-4, provides a standardised framework for specifying objective, repeatable and reproducible Evaluation Methods (EMs), and Evaluation Activities.

Informationssicherheit, Cybersicherheit und Schutz der Privatsphäre - Evaluationskriterien für IT-Sicherheit - Teil 4: Rahmen für die Festlegung von Bewertungsmethoden und -tätigkeiten (ISO/IEC 15408-4:2022)

Dieses Dokument bietet einen standardisierten Rahmen für die Spezifikation objektiver, wiederholbarer und reproduzierbarer Evaluierungsmethoden und Evaluierungsaufgaben.
In diesem Dokument wird nicht spezifiziert, wie Evaluierungsmethoden und Evaluierungsaufgaben zu evalu
ieren, zu übernehmen oder zu pflegen sind. Diese Aspekte fallen in den Zuständigkeitsbereich derjenigen, die die Evaluierungsmethoden und die Evaluierungsaufgaben in ihrem jeweiligen Interessengebiet entwickeln.

Sécurité de l'information, cybersécurité et protection de la vie privée - Critères d'évaluation pour la sécurité des technologies de l'information - Partie 4: Cadre prévu pour la spécification des méthodes d'évaluation et des activités connexes (ISO/IEC 15408-4:2022)

Informacijska varnost, kibernetska varnost in varstvo zasebnosti - Merila za vrednotenje varnosti IT - 4. del: Okvir za specifikacijo metod vrednotenja in dejavnosti (ISO/IEC 15408-4:2022)

Skupina standardov ISO/IEC 15408 omogoča primerjavo med rezultati neodvisnih vrednotenj varnosti. Skupina standardov ISO/IEC 15408 omogoča to primerjavo z zagotavljanjem splošnega sklopa zahtev za varnostno funkcionalnost izdelkov IT in za ukrepe za zagotavljanje varnosti, ki veljajo za te izdelke IT med vrednotenjem varnosti. Standard ISO/IEC 18045 določa spremljevalno metodologijo za nekatere zahteve za zagotavljanje varnosti, določene v skupini standardov ISO/IEC 15408, standarda ISO/IEC 15408-1 in ISO/IEC 18045 pa prav tako omogočata izpeljavo podrobneje določenih dejavnosti vrednotenja za uporabo v določenih okvirih vrednotenja. Specifikacija tovrstnih dejavnosti vrednotenja se že pojavlja med izvajalci, to pa ustvarja potrebo po specifikaciji za opredeljevanje tovrstnih dejavnosti vrednotenja.
Ta dokument, standard ISO/IEC 15408-4, določa standardiziran okvir za določanje objektivnih in ponovljivih metod vrednotenja in dejavnosti vrednotenja.

