ニュースリリース
2002年12月26日
株式会社リコー
●ISO/IEC15408 |
IT製品・システムのセキュリティ評価のための国際共通基準。JIS X5070はISO/IEC 15408に準拠した日本工業規格。製品・システムのIT機能面からの評価を行う。 |
●独立行政法人製品評価技術基盤機構 |
略称NITE、経済産業省傘下の独立行政法人。ISO/IEC15408=JISX5070に準拠するITセキュリティ評価を行う評価機関の認定と、個別のITセキュリティ評価の認証を行う。 |
●電子商取引安全技術研究組合 |
略称ECSEC、東京都中央区銀座5-5-12、理事長:平松雄一氏。 日本の主要な情報技術関係のメーカー、システムインテグレーター、ユーザーにより設立され、平成12年2月に鉱工業技術研究組合法により、通商産業大臣(当時)の認可を受けた。ITセキュリティ評価技術を専門とする技術研究組合。株式会社リコーは同組合の組合員である。また、同組合は、去る12月19日独立行政法人製品評価技術基盤機構の試験所認定部門よりITセキュリティ評価機関の認定を、12月20日同機構の情報セキュリティ認証部門よりITセキュリティ評価機関の承認を受けた。 |
●評価保証レベル(EAL) |
ISO/IEC15408=JISX5070に準拠するITセキュリティ評価の詳しさのレベル。対象となるIT製品・システムにおいて、当該対象がセキュリティ設計仕様通り作り込まれているかどうかを調べる詳しさの段階。セキュリティそのものの程度をあらわす基準ではない。 |