Sicurezza dei prodotti ICT

Il ruolo chiave del security target nelle valutazioni di sicurezza Common Criteria



Indirizzo copiato

Il Security Target (ST) è un documento essenziale nelle valutazioni di sicurezza secondo lo standard Common Criteria. Esso descrive le caratteristiche del prodotto (TOE) e il contesto operativo, specificando minacce, obiettivi e requisiti di sicurezza. La qualità del ST è valutata dai Certification Body nazionali, influenzando l’accettazione della richiesta di certificazione

Pubblicato il 25 giu 2024

Maurizio Brini

Consulente atsec information security srl



3d,Rendering,Of,Glowing,Shield,Icon,Inside,Hexagon,Nano,Grid

Nelle valutazioni di sicurezza ai sensi dello standard Common Criteria (CC), il documento denominato Security Target (ST) è il principale documento del processo di certificazione in quanto specifica “cosa deve essere valutato” descrivendo le principali caratteristiche del Target of Evaluation (TOE), ovvero il prodotto oggetto della valutazione, e del contesto in cui è posto, ovvero l’ambiente operativo (OE).

Continua a leggere questo articolo

Articoli correlati