芯片

金融

操作系统

航空航天

 国内CC EAL 1-7评估服务

 


业务范围



本项业务仅针对已经完成产品开发的且具有安全功能的信息技术产品。
如:边界防护类设备和系统、IC/智能卡类、移动设备、Multi­Function 设备、数据保护、网络相关的设备和系统、操作系统、数据库等

CC认证往往是用作国家驱动的认证计划的基础。通常完成评估的产品,会使用到国家机构和关键基础设施中。此外,许多国际机构企业组织使用CC标准作为依据,采购拥有CC认证的软件或硬件产品是提供产品质量保证的必要条件。

CC要求提供产品全面且标准的安全保障证据,对信息技术产品的整个生命周期进行全面的安全性评估和测试,验证产品的保密性、完整性和可用性程度,确定产品对其预期应用而言是否足够安全,以及在使用中隐含的安全风险是否可以容忍,产品是否满足相应评估保障等级的要求。

CC标准是在全球范围内最广泛地相互认可的安全IT产品的推动力。虽然中国尚未在 CCRA 组织成员中, 但是中国国家标准 GB/T 18336—2015《信息技术安全技术信息技术安全评估准则》可视为与 ISO/IEC 15408 等同。


安全认证及实施

收到客户的咨询申请后,将根据客户提供的原始信息进行项目预评估,输出原始咨询方案。

咨询服务

望安科技会根据咨询内容及要求,申请评估机构提供评估申请。

申请受理

方案输出

评估服务

与客户沟通获取详细的原始信息,并输出定制化的评估咨询方案。

按照客户安全保障要求选择服务模式并提供给对应服务。

将标准化证据交付机构,并针对机构的反馈依照 CC 标准进行证据、产品和现场迭代。

产品注册成功,评估服务结束。

交付评估

发布证书

更多

标准下载

新闻咨询