الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 15408 (Common Criteria)
1. تعريف الأهداف الأمنية (ST)
1.1: تحديد البيئة والنطاق
CC.1.1 – هل تم وصف وظيفة النظام ونطاق التقييم بوضوح ضمن ST؟
CC.1.2 – هل تم تحديد المستخدمين المصرح لهم والخصائص الفنية المطلوبة؟
2. المستويات المحتملة للأمان (EAL)
2.1: التوثيق والتطوير
CC.2.1 – هل تم توثيق عملية تطوير المنتج وفق متطلبات EAL المطلوبة؟
CC.2.2 – هل توجد مراجعات مستقلة للشفرة ومراجعات تصميمية (AD, ADV)?
3. الاختبارات والتحقق
3.1: اختبارات الوحدة والتكامل
CC.3.1 – هل يتم اختبار كل مكون برمجي بشكل مستقل للتحقق من وظائف الأمان؟
CC.3.2 – هل تُنفَّذ اختبارات مخاطر محددة (مانع الاختراق) لضمان مقاومة الهجمات؟
إرسال الإجابات