IT製品・システムについて、セキュリティ機能や目標とする保証レベルを情報セキュリティの国際標準ISO/IEC 15408 に基づいて、第三者が評価し、結果を公的に検証する制度です。
暗号モジュールが、その内部に格納するセキュリティ機能並びに暗号鍵及びパスワード等の重要情報を適切に保護していることを、第三者が試験・認証することにより、利用者が暗号モジュールのセキュリティ機能等に関し、正確で詳細な情報を把握できるようにする制度です。
これらの認証制度は、政府調達の要件(経済産業省)、認証取得製品分野リストや情報基盤税制の投資対象に関連しております。