Technologies de l'information - Techniques de sécurité - Cadre d'assurance de sécurité - Partie 2 : Analyse
Porté:
Cette partie de l'ISO/IEC TR 15443 s'appuie sur les concepts présentés dans l'ISO/IEC TR 15443-1. Il présente une discussion des attributs des méthodes d'évaluation de la conformité de l'assurance de sécurité qui contribuent à formuler des déclarations d'assurance et à fournir des preuves d'assurance pour satisfaire aux exigences d'assurance d'un livrable.
Cette partie de l'ISO/IEC TR 15443 propose des critères pour comparer et analyser différentes méthodes SACA. Le lecteur est averti que les méthodes utilisées comme exemples dans cette partie de l'ISO/IEC TR 15443 sont considérées comme représentant des méthodes couramment utilisées au moment de sa rédaction. De nouvelles méthodes peuvent apparaître, et des modifications ou des retraits des méthodes citées peuvent survenir. Il est prévu que les critères puissent être utilisés pour décrire et comparer toute méthode SACA, quelle que soit sa provenance.
Raison d’être du projet
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.