TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

1.2. Az ITSEC jelentôsége és felépítése

Az ITSEC ismerete a felhasználó és a gyártó közötti kommunikáció alapjául is szolgálhat. Hozzájárulhat ahhoz, hogy a felhasználó és a gyártó közös nyelven beszéljen, midôn a követelményeket egyikük kifejti, illetve ahhoz, hogy azt a másik helyesen értse. A felhasználónak az ITSEC ismerete révén abban a helyzetben kell lennie, hogy meg tudja fogalmazni biztonsági követelményeit a bevezetendô rendszerrel szemben. Egyértelmûvé kell tennie, hogy a rendszernek milyen funkcionalitással, rendeltetés szerinti besorolással kell rendelkeznie és mely minôségben kell tudni azt megvalósítania annak érdekében, hogy a fennmaradó kockázatot az ô számára elviselhetô mértékûre csökkentse.

Az ITSEC besorolási segítséget nyújt a rendszerek, illetve azok komponensei értékeléséhez azáltal, hogy tíz funkcionalitási osztályt és nyolc minôsítési fokozatot definiál. A minôsítés folyamatát az informatikai biztonsági minôsítési kézikönyv szabályozza. Egy minôsítés eredményét minôsítési tanúsítványban rögzítik. Ha a biztonsági koncepcióban a szükséges funkcionalitást és minôsítést rögzítették, a felhasználó vagy célzottan választhat azon rendszerek közül, amelyek megfelelô funkcionalitási osztályúak és megfelelô minôsítési fokozatúak, errôl tanúsítvánnyal rendelkeznek, vagy olyan rendszer kiépítésére adhat megbízást, amelyet a tanúsítvány kiadására jogosult hatóságok az ITSEC-nek megfelelô minôsítésnek vetnek alá. A tanúsítvány kiadására jogosult hatóság például Németországban a Szövetségi Informatika Biztonsági Hivatal (Bundesamt für Sicherheit in der Informationstechnik).

Az ITSEC harmonizált kritériumainak elfogadása terjed az Európai Unió (Európai Közösség) országaiban is és egy-egy adaptáció a tagországokban folyó minôsítések alapjává válnak.

Az ITSEC az alábbiak leírását tartalmazza:

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal