Protection Profile

Protection Profile

Im Kontext von IT-Sicherheitsrichtlinien (z. B. Common Criteria oder ITSEC) ist ein Schutzprofil definiert als eine implementierungs-unabhängige Menge von Sicherheitsanforderungen an eine Gruppe oder eine Kategorie von zu untersuchenden IT-Systemen (Evaluierungsgegenstand, kurz EVG). Das Konzept der Schutzprofile wird dazu verwendet, um die Sicherheitslage eines Evaluierungsgegenstandes anhand von Sicherheitszielen, möglichen Gefährdungen und Annahmen über die Betriebsumgebung der IT zu beschreiben, um dann auf einer möglichst abstrakten Ebene generische Musterlösungen definieren zu können.

Weblinks


Wikimedia Foundation.

Игры ⚽ Нужен реферат?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Protection Profile — A Protection Profile (PP) is a document used as part of the certification process according to the Common Criteria (CC). As the generic form of a Security Target (ST), it is typically created by a user or user community and provides is an… …   Wikipedia

  • Labeled Security Protection Profile — (LSPP) is a protection profile within the common criteria; it s a set of security functional and assurance requirements for IT products. The LSPP requirements is derived from the B1 class of the US Department of Defense security standard called… …   Wikipedia

  • Profil de Protection — Un profil de protection (en anglais, protection profile, ou PP) est un document dans le domaine de la sécurité des systèmes d information. Ce document définit un ensemble d objectifs et d exigences de sécurité, indépendant de l implémentation,… …   Wikipédia en Français

  • Profil de protection — Un profil de protection (en anglais, protection profile, ou PP) est un document dans le domaine de la sécurité des systèmes d information. Ce document définit un ensemble d objectifs et d exigences de sécurité, indépendant de l implémentation,… …   Wikipédia en Français

  • Profils de protection — Profil de protection Un profil de protection (en anglais, protection profile, ou PP) est un document dans le domaine de la sécurité des systèmes d information. Ce document définit un ensemble d objectifs et d exigences de sécurité, indépendant de …   Wikipédia en Français

  • Roaming user profile — C:Documents and Settings{username}   Application Data   …   Wikipedia

  • Acolytes Protection Agency — Infobox Wrestling team article name=Acolytes Protection Agency type=T caption= Faarooq (left) and Bradshaw members=Faarooq Bradshaw names=Hell s Henchmen The Acolytes Acolytes Protection Agency (A.P.A.) heights=Faarooq: height|ft=6|in=2cite… …   Wikipedia

  • Social Protection — ▪ 2006 Introduction With medical costs skyrocketing and government programs scaled back, citizens bore more responsibility for their health care costs; irregular migration, human trafficking, and migrant smuggling posed challenges for… …   Universalium

  • Critical infrastructure protection — Public infrastructure Assets and facilities Airports · Bridges · Broadband& …   Wikipedia

  • Critical Infrastructure Protection — or CIP is a national program to assure the security of vulnerable and interconnected infrastructures of the United States. In May 1998, President Bill Clinton issued Presidential directive PDD 63 [ [http://www.fas.org/irp/offdocs/pdd/pdd 63.htm… …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”