经历了CC EAL审计

前几天经历了CC的审计,不是很紧张,毕竟我只是security部门,支持性的。主要工作还是研发部门那边承担。

以前觉得CC EAL n的审计很复杂,现在经历了,梳理下,更容易接受了。
先说下个人感受,对于保护轮廓PP的评估,对于安全目标ST的评估......全是理论性的, 跟audit比起来,神马都是浮云。

对于CC,其相关的国际标准是ISO15408。与ISO27001等不同的是,CC的评估不光是对管理的评估,它涵盖的范围更专一些。

个人感觉对于研发环节的生命周期审计,才是CC审计的重点和精华所在。至于环境安全,当然很重要,但是相比下,却是保障性和支持性的。

 

你可能感兴趣的:(职场,休闲,audit,cc,EAL)