{"id":19046,"date":"2022-12-25T18:57:17","date_gmt":"2022-12-25T18:57:17","guid":{"rendered":"https:\/\/datei.wiki\/definition\/ein-umfassender-leitfaden-zu-den-common-criteria-cc-fuer-die-bewertung-der-sicherheit-von-informationstechnologie\/"},"modified":"2022-12-25T18:57:17","modified_gmt":"2022-12-25T18:57:17","slug":"ein-umfassender-leitfaden-zu-den-common-criteria-cc-fuer-die-bewertung-der-sicherheit-von-informationstechnologie","status":"publish","type":"post","link":"https:\/\/datei.wiki\/definition\/ein-umfassender-leitfaden-zu-den-common-criteria-cc-fuer-die-bewertung-der-sicherheit-von-informationstechnologie\/","title":{"rendered":"Ein umfassender Leitfaden zu den Common Criteria (CC) f\u00fcr die Bewertung der Sicherheit von Informationstechnologie"},"content":{"rendered":"<div class=\"articlecontent\">\n<div class=\"title\"> Einf\u00fchrung in Common Criteria (CC)<\/div>\n<p> Common Criteria (CC) for Information Technology Security Evaluation ist ein von der Internationalen Organisation f\u00fcr Normung (ISO) entwickeltes Rahmenwerk zur Bewertung der Sicherheit von IT-Systemen. Das Rahmenwerk soll Organisationen und Benutzern von IT-Systemen die Gewissheit geben, dass die auf dem IT-System gespeicherten und \u00fcbertragenen Daten sicher und vor unbefugtem Zugriff oder Missbrauch gesch\u00fctzt sind. Es ist ein internationaler Standard f\u00fcr die Bewertung der Sicherheit von IT-Systemen und wird von Regierungen, der Industrie und der Wissenschaft verwendet, um den Kunden zu versichern, dass ihre IT-Systeme sicher sind. <\/p>\n<div class=\"title\"> CC Vorteile und Ziele<\/div>\n<p> Common Criteria bietet Organisationen einen umfassenden Rahmen f\u00fcr die Bewertung der Sicherheit ihrer IT-Systeme. Es wurde entwickelt, um Organisationen die Gewissheit zu geben, dass ihre IT-Systeme sicher und vor unbefugtem Zugriff oder Missbrauch gesch\u00fctzt sind. Dar\u00fcber hinaus bieten sie eine gemeinsame Sprache, die es Organisationen erm\u00f6glicht, die Sicherheitsanforderungen an ihre IT-Systeme effektiv zu kommunizieren. Die Ziele der Common Criteria sind die Gew\u00e4hrleistung, dass die betreffenden IT-Systeme sicher und vor unbefugtem Zugriff oder Missbrauch gesch\u00fctzt sind, und die Bereitstellung eines Standards, anhand dessen die Sicherheit von IT-Systemen objektiv bewertet werden kann. <\/p>\n<div class=\"title\"> CC Evaluation Assurance Levels<\/div>\n<p> Die Common Criteria Evaluation Assurance Levels (EALs) bieten Organisationen und Anwendern von IT-Systemen die Gewissheit, dass die auf dem System gespeicherten und \u00fcbertragenen Daten sicher sind und vor unberechtigtem Zugriff oder Missbrauch gesch\u00fctzt sind. Die Evaluationsstufen sind so konzipiert, dass sie ein gewisses Ma\u00df an Vertrauen vermitteln, dass das IT-System die in den Common Criteria spezifizierten Sicherheitsanforderungen erf\u00fcllt hat. Die Evaluierungssicherheitsstufen reichen von EAL1, der grundlegenden Sicherheitsstufe, bis zu EAL7, der h\u00f6chsten Sicherheitsstufe. <\/p>\n<div class=\"title\"> CC-Anforderungen und Schutzprofile<\/div>\n<p> Common Criteria Requirements (CCR) und Protection Profiles (PP) sind Dokumente, die die Sicherheitsanforderungen f\u00fcr ein bestimmtes IT-System definieren. Die CCR und PP werden zur Bewertung der Sicherheit eines IT-Systems verwendet und dienen als Grundlage f\u00fcr die Bewertung nach den Common Criteria. Die CCRs und PPs definieren die Sicherheitsanforderungen, die erf\u00fcllt werden m\u00fcssen, damit das IT-System als konform mit den Common Criteria zertifiziert werden kann. <\/p>\n<div class=\"title\"> Wie CC-Evaluierungen durchgef\u00fchrt werden<\/div>\n<p> Common Criteria-Evaluierungen werden von unabh\u00e4ngigen, akkreditierten Evaluierungslabors durchgef\u00fchrt. Der Evaluierungsprozess beinhaltet eine strenge Pr\u00fcfung der Sicherheit des IT-Systems, einschlie\u00dflich einer \u00dcberpr\u00fcfung des Systementwurfs, der Implementierung und der Tests. Die Evaluierung erfolgt in \u00dcbereinstimmung mit den Anforderungen und Schutzprofilen der Common Criteria. Die Evaluation wird von einem unabh\u00e4ngigen Expertenteam durchgef\u00fchrt, das die Sicherheit des IT-Systems anhand der in den CCRs und PPs festgelegten Anforderungen bewertet. <\/p>\n<div class=\"title\"> CC Security Assurance Packages<\/div>\n<p> Common Criteria Security Assurance Packages (SAPs) sind Dokumente, die Organisationen und Nutzern von IT-Systemen die Gewissheit geben, dass die auf dem System gespeicherten und \u00fcbertragenen Daten sicher und vor unbefugtem Zugriff oder Missbrauch gesch\u00fctzt sind. Die SAPs werden verwendet, um die in den CCRs und PPs spezifizierten Sicherheitsanforderungen sowie die Ergebnisse des Evaluierungsprozesses zu dokumentieren. Die SAPs geben Organisationen und Nutzern von IT-Systemen die Gewissheit, dass die auf dem System gespeicherten und \u00fcbertragenen Daten sicher sind und vor unberechtigtem Zugriff oder Missbrauch gesch\u00fctzt sind. <\/p>\n<div class=\"title\"> Gemeinsame Schwachstellen und Gef\u00e4hrdungen (CVE)<\/div>\n<p> Gemeinsame Schwachstellen und Gef\u00e4hrdungen (CVE) sind \u00f6ffentlich bekannt gegebene Sicherheitsl\u00fccken und Gef\u00e4hrdungen, die zu unbefugtem Zugriff oder Missbrauch eines IT-Systems f\u00fchren k\u00f6nnen. Die CVEs werden vom National Institute of Standards and Technology (NIST) ermittelt und dokumentiert und in der National Vulnerability Database (NVD) ver\u00f6ffentlicht. CVEs werden verwendet, um potenzielle Sicherheitsschwachstellen und Gef\u00e4hrdungen in einem IT-System zu identifizieren und zu beheben. <\/p>\n<div class=\"title\"> Common Criteria-Zertifizierung<\/div>\n<p> Die Common Criteria-Zertifizierung ist der Prozess der Zertifizierung eines IT-Systems als konform mit den Common Criteria-Anforderungen und -Schutzprofilen. Der Zertifizierungsprozess beinhaltet eine gr\u00fcndliche \u00dcberpr\u00fcfung der Sicherheit des IT-Systems, einschlie\u00dflich einer \u00dcberpr\u00fcfung des Systementwurfs, der Implementierung und der Tests. Der Zertifizierungsprozess wird von einer unabh\u00e4ngigen, akkreditierten Pr\u00fcfstelle durchgef\u00fchrt. Der Zertifizierungsprozess bietet Organisationen und Benutzern von IT-Systemen die Gewissheit, dass die auf dem System gespeicherten und \u00fcbertragenen Daten sicher und vor unbefugtem Zugriff oder Missbrauch gesch\u00fctzt sind.  <\/p><\/div>\n<div class=\"questions\">\n<div class=\"questionstitle\">FAQ<\/div>\n<div class=\"question\">\n<div class=\"qtitle\"> Was ist die Common Criteria-Zertifizierung, eine internationale Norm nach ISO IEC 15408 f\u00fcr die Bewertung der IT-Sicherheit?<\/div>\n<p> Die Common Criteria-Zertifizierung ist eine internationale Norm (ISO IEC 15408) f\u00fcr die Bewertung der IT-Sicherheit. Sie bietet einen Rahmen f\u00fcr die Bewertung der Sicherheit von IT-Produkten und -Systemen. Die Common Criteria-Zertifizierung wird von Regierungen und Organisationen auf der ganzen Welt anerkannt und wird zur Zertifizierung von Produkten f\u00fcr den Einsatz in sensiblen Umgebungen verwendet.<\/p>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in Common Criteria (CC) Common Criteria (CC) for Information Technology Security Evaluation ist ein von der Internationalen Organisation f\u00fcr Normung (ISO) entwickeltes Rahmenwerk zur Bewertung der Sicherheit von IT-Systemen. Das Rahmenwerk soll Organisationen und Benutzern von IT-Systemen die Gewissheit geben, dass die auf dem IT-System gespeicherten und \u00fcbertragenen Daten sicher und vor unbefugtem Zugriff &#8230; <a title=\"Ein umfassender Leitfaden zu den Common Criteria (CC) f\u00fcr die Bewertung der Sicherheit von Informationstechnologie\" class=\"read-more\" href=\"https:\/\/datei.wiki\/definition\/ein-umfassender-leitfaden-zu-den-common-criteria-cc-fuer-die-bewertung-der-sicherheit-von-informationstechnologie\/\" aria-label=\"Mehr Informationen \u00fcber Ein umfassender Leitfaden zu den Common Criteria (CC) f\u00fcr die Bewertung der Sicherheit von Informationstechnologie\">Weiterlesen<\/a><\/p>\n","protected":false},"author":3500,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[86],"tags":[],"class_list":["post-19046","post","type-post","status-publish","format-standard","hentry","category-regierung-it"],"_links":{"self":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/19046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/users\/3500"}],"replies":[{"embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/comments?post=19046"}],"version-history":[{"count":0,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/posts\/19046\/revisions"}],"wp:attachment":[{"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/media?parent=19046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/categories?post=19046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/datei.wiki\/definition\/wp-json\/wp\/v2\/tags?post=19046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}