Съдържание:
- Определение - Какво означава Национално партньорство за осигуряване на информация (NIAP)?
- Techopedia обяснява Националното партньорство за осигуряване на информация (NIAP)
Определение - Какво означава Национално партньорство за осигуряване на информация (NIAP)?
Националното партньорство за осигуряване на информация (NIAP) е правителствена инициатива на САЩ, която разглежда продуктите в областта на информационните технологии (ИТ) и гарантира, че те спазват международните стандарти. Спазването на стандартите е много желателно в съвременния технологичен свят. NIAP е създаден като партньорство между Националния институт за стандарти и технологии (NIST) и Националната агенция за сигурност (NSA), за да се гарантира, че продуктите, свързани с технологията, отговарят на определени стандарти.
NIAP е също орган за валидиране на Обща критерия за оценка и валидиране (CCEVS), който се управлява от NSA. Целта на CCEVS е да създаде национална програма за оценка на ИТ продуктите спрямо това, което се нарича международни общи критерии за оценка на сигурността на информационните технологии. Има и лаборатории за тестване на защитата на ИТ продуктите.
Techopedia обяснява Националното партньорство за осигуряване на информация (NIAP)
CCEVS е отговорен за разглеждането на оценките на сигурността, проведени от Общите лаборатории за тестване на критерии (CCTL), които са одобрени от CCEVS, и за издаването на общи сертификати за критерии за тези продукти. Когато IT продукт получава сертификата и придружаващия го валидиращ доклад, това показва, че продуктът е получил оценка в акредитирана лаборатория, използвайки общата методология за оценка, за да съответства на общите критерии.
В допълнение, CCEVS поддържа списък на всички продукти, които са получили оценки и валидиране, във валидиран списък с продукти. Следователно, ако някой се интересува да разбере дали даден продукт е оценен и получи сертификат, той може просто да потърси на уебсайта на CCEVS на NIAP под страницата за валидирани продукти.