특집 : 보안성 평가 및 시험;정보보호시스템 공통평가기준 기반의 평가제출물 작성 방법 연구

  • Published : 2003.12.01

Abstract

정보보호시스템 공통평가기준(정보통신부고시 제2002-40호)에 의해 정보보호시스템을 평가받기 위해 개발자는 해당평가보증등급의 보증패키지에 속하는 보증컴포넌트에서 요구하는 평가제출물을 작성하여야 한다. 공통평가기준에서는 평가제출물에 대한 작성방법을 제공하고 있지 않으므로 개발자가 평가제출물을 작성하는데 어려움이 있다. 본 고에서는 개발자가 공통평가기준에 기반한 평가제출물을 용이하게 작성할 수 있도록 적용될 수 있는 평가제출물 작성 방법론(순차방식, 병행방식)을 제시한다.

Keywords

References

  1. 정보보호시스템 공통평가기준 정보통신부고시 제2002-40호
  2. 성공적인 소프트웨어 개발 방법론 윤청
  3. 정보보호 뉴스 2002년 9월호 통권 60호
  4. 공통평가기준 기반의 평가제출물 작성지침
  5. 한국정보보호진흥원. 산업지원