ii
iv
1
3
5
7
9
11
13
15
17
19
21
23
25
27
29
31
33
35 2 3 4 5 1 3 6
37 제품군 제품분류
39 제출물관리대장
41
43
45
47 < 접수번호 > 관리번호 평가결과보고서 < 평가대상제품명 > 년월일 < 평가기관명 >
49 제 1 장개요 o 일반적으로다음의사항을포함한다. - 정보보호제품평가인증관련규정 ( 수행규정등 ) - 문서식별정보, 보안목표명세서및평가대상제품식별정보, 적용한보호프로파일식별정보 - 신청기관명, 평가기관명, 평가자이름 - 개발자시험서개요, 독립시험서개요, 침투시험서개요, 악용가능한취약성및잔여취약성목록 o 평가대상이보호프로파일인경우에는일반적으로다음의사항을포함한다. - 보호프로파일평가기준 (APE) 및평가방법론에의거한보증컴포넌트별판정및평가자판단근거등 제 2 장평가대상제품구조 o 서브시스템수준의구조도 * 보호프로파일평가시해당되지않음제 3 장평가개요 o 일반적으로다음의사항을포함한다. - 평가방법 ( 평가기준 / 평가방법론 ), 기법, 도구, 평가관련규제사항및평가결과배포규제사항 ( 법령, 조직의내부규정등 ) 등 제 4 장평가결과 o 평가대상이정보보호제품인경우에는일반적으로다음의사항을포함한다. - 보증클래스명, 보증컴포넌트별판정및평가자판단근거, 제 5 장결론및권고사항 o 일반적으로다음의사항을포함한다. - 총론, 평가결과요약표, 특이사항, 평가제출물목록등 부록 1 용어정의부록 2 관찰보고서 일반적으로다음의사항을포함한다. - 보완요청목록 ( 보완요청항목, 처리상태, 제목수준의요약 ) 등
51
53 IT 보안인증사무국장귀하 [ 작성요령 ]
55 평가자자격심사점검항목
57 < 접수번호 > 평가수행계획서 < 평가대상제품명 > 1. 개요 o 평가대상이정보보호제품인경우에는일반적으로다음의사항을포함한다. - 평가대상제품명, 신청등급, 신청기관, 개발업체, 신청일, 계약일, 신청분류 ( 최초평가 / 재평가 ), 적용된암호기술, 운영체제 ( 국가기관용보호프로파일을준수선언한경우 ) 등 o 평가대상이보호프로파일인경우에는일반적으로다음의사항을포함한다. - 보호프로파일명, 신청등급, 신청기관, 개발업체, 신청일, 계약일등 년월일 2. 준수선언 o 일반적으로다음의사항을포함한다. - 평가기준식별, 보호프로파일식별 ( 선택 ), 패키지식별 ( 선택 ) 등 < 평가기관명 > 3. 평가범위 o 일반적으로다음의사항을포함한다. * 평가대상이보호프로파일인경우에는해당사항없음 - 보안목표명세서에명세된물리적범위와논리적범위를서술
59 4. 평가일정 o 일반적으로다음의사항을포함한다. - 평가반구성, 평가소요기간, 평가세부수행계획등 < 접수번호 > 5. 신청기관일반현황 o 일반적으로다음의사항을포함한다. - 주소, 조직구성, 주요사업등 평가단위보고서 < 평가대상제품명 > 년월일 < 평가기관명 >
61 1. 목적 o 평가단위보고서작성목적에대해서술 2. 참조문서 o 일반적으로다음의사항을포함한다. - 평가단위보고서에사용된평가참조문서 ( 예 : 공통평가기준, 공통평가방법론, 보호프로파일, 정보보호제품평가인증수행규정 ) 등 - 평가단위보고서작성에사용된제출물등 < 접수번호 > 관찰보고서 < 평가대상제품명 > 3. 평가 o 일반적으로다음의사항을포함한다. - 평가항목별평가자조사활동목적, 평가자조사방법 ( 평가과정 ), 평가자판정근거 ( 결론 ) 등세부평가활동내역기록등 년월일 4. 결론 일반적으로다음의사항을포함한다. - 공통평가방법론에서요구하는 평가자요구사항별평가자판정 및 컴포넌트별평가자판정 < 평가기관명 >
63 1. 개요 o 일반적으로다음의사항을포함한다. - 평가신청개요 : 접수번호, 평가대상제품명, 평가보증등급, 신청기관명등 - 관찰보고서개요 : 관찰보고서식별정보, 보완요청목록, 회의일시, 평가자이름, 신청기관담당자이름등 2. 보완요청 o 보완요청항목에는일반적으로다음의사항을포함한다. - 컴포넌트식별, 보완내용, 평가에미치는영향정도, 보완요청이행기관, 보완요청이행기한, 보완요청을이행하지않은경우평가에미치는영향등 3. 서명 o 일반적으로다음의사항을포함한다. - 보완요청사항요약정보 ( 보완요청항목번호, 작업단위, 평가에미치는영향정도, 보완요청이행기간 ) 등 - 인증기관, 평가기관, 신청기관의서명등
65
67
69
71
73
75
77
79
81
83
85
87 < 접수번호 > 평가수행계획서 < 평가대상제품명 > 년월일 < 평가기관명 >
89 1. 개요 o 평가대상이정보보호제품인경우에는일반적으로다음의사항을포함한다. - 평가대상제품명, 신청등급, 신청기관, 개발업체, 신청일, 계약일, 신청분류 ( 최초평가 / 재평가 ), 적용된암호기술, 운영체제 ( 국가기관용보호프로파일을준수선언한경우 ) 등 o 평가대상이보호프로파일인경우에는일반적으로다음의사항을포함한다. - 보호프로파일명, 신청등급, 신청기관, 개발업체, 신청일, 계약일등 4. 평가일정 o 일반적으로다음의사항을포함한다. - 평가반구성, 평가소요기간, 평가세부수행계획등 5. 신청기관일반현황 o 일반적으로다음의사항을포함한다. - 주소, 조직구성, 주요사업등 2. 준수선언 o 일반적으로다음의사항을포함한다. - 평가기준식별, 보호프로파일식별 ( 선택 ), 패키지식별 ( 선택 ) 등 3. 평가범위 o 일반적으로다음의사항을포함한다. * 평가대상이보호프로파일인경우에는해당사항없음 - 보안목표명세서에명세된물리적범위와논리적범위를서술
91 < 접수번호 > 평가단위보고서 < 평가대상제품명 > 1. 목적 o 평가단위보고서작성목적에대해서술 2. 참조문서 o 일반적으로다음의사항을포함한다. - 평가단위보고서에사용된평가참조문서 ( 예 : 공통평가기준, 공통평가방법론, 보호프로파일, 정보보호제품평가인증수행규정 ) 등 - 평가단위보고서작성에사용된제출물등 년월일 3. 평가 o 일반적으로다음의사항을포함한다. - 평가항목별평가자조사활동목적, 평가자조사방법 ( 평가과정 ), 평가자판정근거 ( 결론 ) 등세부평가활동내역기록등 < 평가기관명 > 4. 결론 일반적으로다음의사항을포함한다. - 공통평가방법론에서요구하는 평가자요구사항별평가자판정 및 컴포넌트별평가자판정
93 < 접수번호 > 1. 보완요청 o 보완요청항목에는일반적으로다음의사항을포함한다. - 세부평가활동식별, 관찰내용 ( 평가기관관찰내용, 신청인보완내역 ), 관련제출물식별, 보완내역점검결과 관찰보고서 < 평가대상제품명 > 2. 서명 o 일반적으로다음의사항을포함한다. - 관찰내용동의내용, 동의일자 - 인증기관, 평가기관, 신청기관의서명등 년월일 < 평가기관명 >
95 < 접수번호 > 관리번호 평가결과보고서 < 평가대상제품명 > 제 1 장개요 o 일반적으로다음의사항을포함한다. - 정보보호제품평가인증관련규정 ( 수행규정등 ) - 문서식별정보, 보안목표명세서및평가대상제품식별정보, 적용한보호프로파일식별정보 - 신청기관명, 평가기관명, 평가자이름 제 2 장평가대상제품구조 o 서브시스템수준의구조도 * 보호프로파일평가시해당되지않음 년월일 제 3 장평가개요 o 일반적으로다음의사항을포함한다. - 평가방법 ( 평가기준 / 평가방법론 ), 기법, 도구, 평가관련규제사항및평가결과배포규제사항 ( 법령, 조직의내부규정등 ) 등 < 평가기관명 > 제 4 장평가결과 o 평가대상이정보보호제품인경우에는일반적으로다음의사항을포함한다. - 보증클래스명, 보증컴포넌트별판정및평가자판단근거,
97 - 개발자시험서개요, 독립시험서개요, 침투시험서개요, 악용가능한취약성및잔여취약성목록 o 평가대상이보호프로파일인경우에는일반적으로다음의사항을포함한다. - 보호프로파일평가기준 (APE) 및평가방법론에의거한보증컴포넌트별판정및평가자판단근거등 제 5 장결론및권고사항 o 일반적으로다음의사항을포함한다. - 총론, 평가결과요약표, 특이사항, 평가제출물목록등 부록 1 용어정의 부록 2 관찰보고서 일반적으로다음의사항을포함한다. - 보완요청목록 ( 보완요청항목, 처리상태, 제목수준의요약 ) 등
99
101