HOME >> 情報セキュリティ >> ITセキュリティ評価及び認証制度(JISEC) >>評価・認証の流れ

評価・認証の流れ(全体)

更新日:2013年4月1日

はじめて認証申請される方向けに、事前準備を含めた認証ステップ概要を説明します。詳細につきましては、各ステップのリンクをご参照ください。

認証に向けてのステップ

 
作業ステップ
申請者
評価機関
認証機関
事前準備
1 TOE(評価対象)・EAL(評価保証レベル)の決定
   
2 ST(セキュリティターゲット)の準備
   
3 スケジュールの検討
   
4 開発証拠資料の準備
   
評価依頼
5 評価機関の決定(日程・費用調整)
 
6 評価機関との契約・秘密保持契約
 
認証申請
申請手順等の詳細については「認証申請手続」をご参照ください。
7
@ 認証申請書 (CCM-02-A 様式1)
A 法人格を証明できる書類
B 誓約書 (CCM-02-A 様式3)
C ST(完成していること。評価中に改訂可。)
D 評価用提供物件のリスト、提供スケジュール及び必要に応じTOEの理解に役立つ資料

 

 

 

 

 

   
8

秘密保持契約書(申請毎)(CCM-02-A 様式12-1)
※申請者以外でNDA契約が 必要な場合は(CCM-02-A 様式12-2)

 
9 評価作業実施計画書 (CCM-02-A 様式4)
評価の公平性及び独立性チェックリスト (CCM-02-A 様式5-1及び 様式5-2)
 
キックオフミーティングの開催
10 キックオフミーティングの開催
評価の実施
11 STの確認
 
12 開発証拠資料の確認
 
13 評価者テストの実施  
 
14 サイト訪問
15 評価報告書の発行  
 
認証の実施
16 評価報告書のレビューの実施  
認証書の発行
17 認証書・認証報告書の発行    
18 英文認証書の発行申請 (CCM-02-A 様式10)
   
19 英文認証書の発行
 
Web公開 
20 公開に必要な資料の準備と認証製品リストのWeb掲載(希望者のみ)  
@ 認証製品リスト(TOEの機能概要や申請者の連絡先など、案件情報をまとめたもの)
A 公開用ST
B 認証報告書
C 認証書イメージデータ

 
 
 

 
21 英文認証報告書及び英文STの掲載とCCRAポータルサイトへの登録
(希望者のみ)  
英文認証報告書・英文STの掲載依頼 (CCM-02-A 様式18)
   
公開に必要な資料の準備
D英文ST
   
E英文認証報告書
 
22 認証取得後の認証マーク活用と各種手続
認証書等記載事項の変更 (CCM-02-A 様式8)
   
認証製品の係る届け出
   
保証継続手続
 
その他(認証機関からの通知への対応)

 は作業の主体者、は作業関連者を表します。