資格暗記無料で始める

コモンクライテリア(ISO/IEC 15408)とJISECとは?

コモンクライテリア(ISO/IEC 15408)とJISECとは、IT製品・システムのセキュリティ機能と保証の水準を、国際的に共通の基準で評価するための規格。JISECは日本国内の評価・認証制度で、保護すべき資産・想定する脅威・利用環境を具体化できるIT製品が評価の対象になる。

こもんくらいてりあ

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)/別名:CC、コモンクライテリアとJISEC、ISO/IEC 15408、コモンクライテリア、JISEC


コモンクライテリア(ISO/IEC 15408)とJISECの意味

IT製品・システムのセキュリティ機能と保証の水準を、国際的に共通の基準で評価するための規格。JISECは日本国内の評価・認証制度で、保護すべき資産・想定する脅威・利用環境を具体化できるIT製品が評価の対象になる。

コモンクライテリア(ISO/IEC 15408)とJISECの具体例

複合機やICカードが、想定脅威を明示したセキュリティターゲットに基づいて評価・認証を受ける。

コモンクライテリア(ISO/IEC 15408)とJISECは試験でどう引っ掛けられる?

ISMSISO/IEC 27001)と取り違えやすい。コモンクライテリアはIT製品・システムを評価する規格ISMS組織の管理体制を認証する規格で、評価の対象が製品か組織かで分かれる。またEALは保証(検証の厳密さ)の水準であってセキュリティ機能の強さではないので、EALが高い製品ほど安全とは言えない。

コモンクライテリア(ISO/IEC 15408)とJISECと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。