Zapewnienie produktu komercyjnego

Commercial Product Assurance ( CPA ) to podejście CESG do zdobycia zaufania do bezpieczeństwa produktów komercyjnych.

Ma zastąpić inne podejścia, takie jak Common Criteria (CC) i CCT Mark do użytku rządu Wielkiej Brytanii.

Organizacja

CESG rządu Wielkiej Brytanii jako Krajowy Urząd Techniczny Wielkiej Brytanii (NTA) ds. Bezpieczeństwa Informacji.

Wzory architektoniczne

CESG opracowuje również Wzorce Architektoniczne , które obejmują dobre praktyki dotyczące typowych problemów biznesowych, które mają na celu wykorzystanie produktu CPA.

Obecne wzorce architektoniczne obejmują:

  • Otoczone murami ogrody do zdalnego dostępu
  • Mobilne zdalne urządzenia końcowe
  • Import danych między domenami bezpieczeństwa

Porównania

W porównaniu do innych schematów:

  • W przeciwieństwie do Common Criteria, nie ma umowy o wzajemnym uznawaniu (MRA) dla CPA, co oznacza, że ​​produkty testowane w Wielkiej Brytanii nie będą zwykle akceptowane na innych rynkach
  • W przeciwieństwie do znaku CCT, zakres CPA ogranicza się do produktów związanych z bezpieczeństwem informacji, a zatem nie obejmuje usług. Wydaje się, że docelowi odbiorcy CPA również koncentrują się na administracji centralnej („Chronię dane rządowe”), a nie obejmują segmenty szerszego sektora publicznego (WPS) i krytycznej infrastruktury krajowej (CNI), które były docelowymi klientami dla znaku CCT
  1. ^ „Strona główna CESG” . Zarchiwizowane od oryginału w dniu 11.07.2004 . Źródło 2010-09-26 .
  2. ^ „CPA (odniesienie do wzorców architektonicznych)” . CESG. Zarchiwizowane od oryginału w dniu 5 lutego 2013 r . . Źródło 24 stycznia 2013 r .
  3. ^ „Odniesienie do ogrodów otoczonych murem do zdalnego dostępu” (PDF) . CESG. Zarchiwizowane od oryginału (PDF) w dniu 15 listopada 2012 r . Źródło 24 stycznia 2013 r .
  4. ^ „Odniesienie do mobilnych zdalnych urządzeń końcowych” (PDF) . CESG. Zarchiwizowane od oryginału (PDF) w dniu 15.11.2012 . Źródło 2013-02-03 .
  5. ^ „Odniesienie do importu danych między domenami bezpieczeństwa” . Gabinet. Zarchiwizowane od oryginału w dniu 18 grudnia 2012 r . Źródło 24 stycznia 2013 r .
  6. ^ Strona główna CESG CPA zarchiwizowana 19.05.2011 w Wayback Machine