An assurance level and product type based evaluation effort model for CC evaluation

CC기반에서 보증수준 및 제품유형별 평가업무량 모델

  • 최승 (한남대학교 컴퓨터공학과) ;
  • 최상수 (한남대학교 컴퓨터공학과) ;
  • 이강수 (한남대학교 컴퓨터공학과) ;
  • 안성수 (한국정보보호진흥원) ;
  • 박순태 (한국정보보호진흥원)
  • Published : 2003.11.14

Abstract

CC는 정보보호시스템의 국제표준이며 CC평가 및 인증체계에서는 평가기관을 운영하며 평가기관에서는 적정한 평가비 산정을 위한 근거가 필요하다. 본 연구에서는 CC기준과 기존의 PP 및 ST만을 바탕으로 하여 제품유형별 및 보증수준별 평가업무량의 상대적 배수를 평가실무자들의 경험, 보안기능의 사용율 개념, 기능점수방법 등을 이용하여 산정하였다. 본 결과는 CC평가환경에서 정보보호제품의 평가비 및 기간의 산정을 위한 기본자료로 활용될 수 있다.

Keywords