HOME >> 情報セキュリティ >> ITセキュリティ評価及び認証制度(JISEC) >> 参考資料

参考資料

更新日:2011年4月22日

ST作成のために

PP/ST作成のためのガイド

本ガイドは、PPやSTの開発をする際に規格では言及していない個々の項目の具体的な事例、考慮すべき事項などを記述した参考書です。 また、本ガイドは開発者のみならず、STによりセキュリティ事項を確認あるいはPPによりセキュリティ要件を指定したい調達者にとって、有用な情報が含まれています。

ST作成の手引き

ST作成者に向けて参考資料として、STを作成する際の事例や注意事項を記載したガイダンス、及び仮想の製品を対象としたSTを掲載しました。 なお、本資料はCCv2.1をベースとしていますので、ご利用の際には現規格との差異があることにご留意願います。

開発証拠資料

開発者向け解説書

本解説書では、CCの評価基準及び評価手法において、重要となる概念についてわかりやすく解説しています。 これらの概念を理解することは、開発時にセキュリティを考慮する上で有用であり、また評価時に適切な資料を提供することができ、効率的な評価が可能となります。

開発証拠資料サンプル

教育目的としてフランス認証機関より以前提供されていた開発証拠資料サンプルの一部(ST、ADV、AGD)を翻訳しました。 本サンプルはオープンソースソフトウェアであるディスク暗号化ソフトTrueCrypt(version 4.2a)を対象としています。 開発者の開発証拠資料作成における教育用資料としてご利用願います。
本サンプルの原文、及びその他開発証拠資料、評価報告書は、フランス認証機関のサイト http://www.ssi.gouv.fr/ より入手したものです。
また、本サンプルはあくまでも教育目的として提供されたもので、実際にCC評価・認証を経た証拠資料の実例ではありません。 そのため日本評価機関によるレビューの結果、幾つかの問題点が指摘されています。指摘された問題点については以下をご参照ください。

その他

スマートカードに関するCCサポート文書

CCRAよりCCサポート文書として発行されている、スマートカードに特化した評価手法に関する技術文書については、 スマートカード評価のページを参照してください。

デジタル複合機(MFP)のぜい弱性に関する調査報告書

本資料は、MFPの多様な利用環境における脅威・脆弱性を網羅的に洗い出しリストとしてまとめ、代表的な脆弱性について、原因、攻撃手法とその影響、対策となる運用・実装ガイドを詳細に解説しています。 MFPベンダーにおける安全性の高い製品開発やMFP調達者のセキュリティ事項のチェックなどにご利用いただけます。

判断事例

本資料は、「IT セキュリティ評価・認証制度」に基づいて実施した評価・認証業務において抽出された問題に対する判断を事例としてまとめたものです。 申請者のST作成、評価者の評価作業などにおける参考資料としてご利用願います。