TANÚSÍTVÁNY. tanúsítja, hogy az. SDA Stúdió Kft. által kifejlesztett

Hasonló dokumentumok
TANÚSÍTVÁNY. tanúsítja, hogy a. Noreg Információvédelmi Kft. által kifejlesztett

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a. MÁV INFORMATIKA Kft. által kifejlesztett és forgalmazott. DSign UI 1.6. aláíró alkalmazás

TANÚSÍTVÁNY. InfoScope Informatikai és Szolgáltató Kft. által kifejlesztett. mysigno API 3.1 elektronikus aláírás alkalmazás fejlesztő készlet v3.

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. Pénztár v aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

TANÚSÍTVÁNY. tanúsítja, hogy a Polysys Kft. által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline Integrált Aláíró Modul 2.0-ás verzió

TANÚSÍTVÁNY. tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott

TANÚSÍTVÁNY. tanúsítja, hogy a Noreg Kft. által kifejlesztett és forgalmazott. e-sealer 1.0-es verzió. aláíró alkalmazás

TANÚSÍTVÁNY. tanúsítja, hogy a polysys által kifejlesztett és forgalmazott. elektronikus aláírási termék

1. számú melléklet. A TCA v2.0 legfontosabb tulajdonságainak összefoglalása

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-DS10F1_TANF-SW) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. InfoCA megbízható rendszer hitelesítés-szolgáltatáshoz v2.5

tanúsítja, hogy a Kopint-Datorg Részvénytársaság által kifejlesztett és forgalmazott MultiSigno Standard aláíró alkalmazás komponens 1.

TANÚSÍTÁSI JELENTÉS. XadesMagic v1.0 elektronikus aláírás alkalmazás fejlesztő készletről fokozott biztonságú elektronikus aláíráshoz HUNG-TJ

TANÚSÍTÁSI JELENTÉS. XadesMagic v2.0.0 elektronikus aláírás alkalmazás fejlesztő készletről minősített elektronikus aláíráshoz HUNG-TJ

TANÚSÍTVÁNY. tanúsítja, hogy a. Magyar Telekom Nyrt. által üzemeltetett. megfelel

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

TANÚSÍTVÁNY (E-MS06T-TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy a. NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft. által kifejlesztett

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY. tanúsítja, hogy az Axelero Rt. által kifejlesztett és forgalmazott. Marketline integrált aláíró alkalmazás 1.

TANÚSÍTVÁNY. tanúsítja, hogy a Utimaco Safeware AG által kifejlesztett és forgalmazott

VBD , VBD

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. a XadesMagic v2.0.0 (build 24) megfelelése az

TANÚSÍTVÁNY (E-DS06T_TAN-01.SW) MELLÉKLETE

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

Digitális aláírás: együttműködésre képes és biztonságos alkalmazások

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

TANÚSÍTVÁNY (E-DS07T_TAN-01.SW) MELLÉKLETE TARTALOMJEGYZÉK

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

esign Toolkit minősített elektronikus aláíráshoz v2.2.2 BIZTONSÁGI ELŐIRÁNYZAT

TANÚSÍTVÁNY. tanúsítja, hogy a Magyar Posta Biztosító Zrt. és a Magyar Posta Életbiztosító Zrt., illetve a Magyar Posta Zrt. által üzemeltetett

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

TANÚSÍTVÁNY. nshield 500, nshield 500 for nethsm, és nshield Lite

Tanúsítási jelentés. Hung-TJ

TANÚSÍTVÁNY. A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint tanúsító szervezet.

TANÚSÍTÁSI JELENTÉS. mysigno API 3.1 v3.1. HUNG-TJ

XadesMagic elektronikus aláírás alkalmazás fejlesztőkészlet fokozott biztonságú elektronikus aláíráshoz v1.0 BIZTONSÁGI ELŐIRÁNYZAT

TANÚSÍTVÁNY. megfelel minősített hitelesítés-szolgáltató által végzett alábbi tevékenységek biztonságos elvégzéséhez:

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

MultiSigno V3 SDK aláíró alkalmazás fejlesztő készlet v3.0.1 /r249/ Biztonsági előirányzat

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

Aláírást-ellenőrző alkalmazás. funkcionális modellje és követelményrendszere. CWA 14171:2004 alapján

TANÚSÍTVÁNY (E-MS05T-TAN.SW_1) MELLÉKLETE

TANÚSÍTVÁNY. tanúsítja, hogy az. ORGA Kartensysteme GmbH, Germany által előállított

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott

Általános Időbélyegzési Rend

TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az InfoSigno PKI SDK v3.0.1 (build 9) megfelelése az

TANÚSÍTVÁNY. tanúsítja, hogy a. WSG Szerver Üzemeltető Kft. által kifejlesztetett. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.

HUNG-MJ számú MEGFELELÉS ÉRTÉKELÉSI JELENTÉS. az Nlcapi3 v3.3.3 (build 2) /benne az NLxades modul (v2.1.

TANÚSÍTVÁNY (E-HT09T_TAN-01.ST) MELLÉKLETE

TANÚSÍTVÁNY (E-MS03T_TAN.SW) MELLÉKLETE

TANÚSÍTÁSI JELENTÉS. esign Toolkit minősített elektronikus aláíráshoz v2.1.0 HUNG-TJ

ELEKTRONIKUS ALÁÍRÁSI TERMÉKEK TANÚSÍTÁSA

Időbélyegzési Rend. Minősített e-szignó Hitelesítés Szolgáltató. Számítástechnikai Fejlesztő Kft.

TANÚSÍTÁSI JELENTÉS. Hung-TJ az NLCAPI3 v Kriptográfiai modulról. /NetLock Hálózatbiztonsági és Informatikai Szolgáltató Kft.

FELÜLVIZSGÁLATI JEGYZŐKÖNYV (E-MS04F1-TAN.ST) MELLÉKLETE

Tanúsítási Jelentés HUNG-TJ-MIBÉTS

TANÚSÍTVÁNY. tanúsítja, hogy az. Eracom Technologies Group, Eracom Technologies Australia, Pty. Ltd által előállított és forgalmazott

Az alábbiakban a HUNGUARD Kft. tanúsítási tevékenységével kapcsolatos jogszabályokat, mértékadó, szakmai előírásokat és elvárásokat találja.

TANÚSÍTVÁNY (E-MS08T_TAN-ST-01) MELLÉKLETE

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

TANÚSÍTVÁNY (E-EG05T-TAN.SW) MELLÉKLETE

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TANÚSÍTVÁNY PH. Tanúsítási igazgató:

Az adatfeldolgozás és adatátvitel biztonsága. Az adatfeldolgozás biztonsága. Adatbiztonság. Automatikus adatazonosítás, adattovábbítás, adatbiztonság

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

TANÚSÍTÁSI JELENTÉS. InfoSigno (elektronikus aláírás alkalmazás fejlesztő készlet minősített elektronikus aláíráshoz) v3.0.

Elektronikus hitelesítés a gyakorlatban

SZIGORÍTOTT aláírási szabályzat és EGYSZERŰSÍTETT aláírási szabályzat

TANÚSÍTVÁNY. Jelen tanúsítvány a HUNG-TJ-MIBETS számú Tanúsítási jelentés alapján került kiadásra.

TANÚSÍTVÁNY. tanúsítja, hogy az ncipher Corporation Ltd. által előállított és forgalmazott. nshield F3 500 for nethsm kriptográfiai hardver eszköz

Hitelesítési Rend nyilvános körben kibocsátott nem minősített tanúsítványokra (HR-NMT)

RENDSZER TANÚSÍTÁSI JELENTÉS HUNG-TJ-MIBÉTS

Azt írom alá, amit a képernyőn látok?

Tanúsítási jelentés. Hung-TJ a Marketline integrált aláíró alkalmazásról. /Axelero Rt./

TANÚSÍTÁSI JELENTÉS. SMTR Tranzakció-kezelő és Archiváló szerver v1.0.0 / Elektronikus archiválási szoftver / HUNG-TJ-DA

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

Az elektronikus hitelesség vizsgáztatási tapasztalatai

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

TARTALOMJEGYZÉK. 1. Bevezetés... 3

mysigno PDA és Szerver aláírás létrehozó és aláírás ellenőrző rendszer v1.0 Biztonsági előirányzat

Irányelv az elektronikus dokumentumok titkosításához

A2-Polysys CryptoSigno Interop JAVA API minősített elektronikus aláíráshoz

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Irányelv általános és kormányzati elektronikus aláírás ellenőrzés-szolgáltatáshoz

h a t á r o z a t o t.

Tanúsítási JELENTÉS mysigno for PDA és mysigno Server elektronikus aláíró rendszerről v1.0 HUNG-TJ-32/2006

Informatikai Biztonsági Tanúsítási Szervezet. 2/14. sz. Megfelelőségi Tanúsítvány

Kereskedelmi, Szolgáltató és Tanácsadó Kft.

Tanúsítási jelentés. Hung-TJ a MultiSigno Developer Professional. aláíró alkalmazás fejlesztő készletről. /Kopint-Datorg Rt.

TANÚSÍTVÁNY. tanúsítja, hogy az. SMTR Tranzakció-kezelő és Archiváló szerver v valamint az

KRA Elektronikus aláírási szabályzat

Átírás:

TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. a 9/2005. (VII. 21.) IHM rendelet alapján, mint a Magyar Köztársaság Informatikai és Hírközlési Miniszter 002/2006 számú kijelölési okiratával kijelölt tanúsító szervezet tanúsítja, hogy az SDA Stúdió Kft. által kifejlesztett XadesMagic elektronikus aláírás alkalmazás fejlesztő készlet fokozott biztonságú elektronikus aláíráshoz V1.0 az 1.számú mellékletben áttekintett funkcionalitással, valamint a 2. számú melléklet biztonságos felhasználásra vonatkozó feltételek figyelembe vételével megfelel a 2001. évi XXXV törvényben szereplő fokozott biztonságú elektronikus aláírás létrehozására és ellenőrzésére alkalmazható szabványos és biztonságos alkalmazások fejlesztéséhez. Jelen tanúsítvány a HUNG-TJ-034-2006. számú tanúsítási jelentés alapján került kiadásra. Készült az SDA Sútdió Kft.. megbízásából. A tanúsítvány regisztrációs száma:. A tanúsítás kelte: 2006. november 20. A tanúsítvány érvényességi ideje: 2009. november 20. Melléklet: tulajdonságok, feltételek, követelmények, egyéb jellemzők összesen 6 oldalon. PH. Endrődi Zsolt Tanúsítási igazgató dr. Szabó István Ügyvezető igazgató

1. számú melléklet A XadesMagic v1.0 legfontosabb tulajdonságainak összefoglalása Az értékelés tárgya egy olyan fejlesztő készlet, melynek segítségével szabványos (X.509 szabványon alapuló) nyilvános kulcsú szolgáltatásokat biztosító alkalmazások fejleszthetők. A fejlesztő készlet által támogatott nyilvános kulcsú szolgáltatások az alábbiak: Fokozott biztonságú elektronikus aláírás létrehozása a Crypto API által támogatott algoritmus paraméterekkel, Windows tanúsítványtárban vagy kriptográfiai hardver eszközben tárolt magánkulcs használatával. Elektronikus aláírás ellenőrzése, a kapcsolódó tanúsítvány útvonal felépítési és érvényesítési szolgáltatásokkal. Aláírás létrehozáshoz lenyomat készítése SHA-1, SHA-256, SHA-384, SHA- 512, Ripemd-160 algoritmusokkal. Időbélyeg kérése és ellenőrzése. Visszavonási információ kérése és ellenőrzése (CRL, OCSP). Ennek alapján a XadesMagic v1.0 fejlesztői készlet segítségével olyan alkalmazások fejleszthetők, melyek a nyilvános kulcsú technológia alapján bizalmasságot, sértetlenséget, hitelesítést és letagadhatatlanságot biztosító szolgáltatásokat képesek nyújtani. A XadesMagic v1.0 fejlesztői függvénykönyvtár az alábbi nyilvános kulcs szolgáltatásokkal rendelkezik: biztonságosan kezel kulcsokat, megbízható pontokat és tanúsítványokat; elfogad és feldolgoz X.509 v3 nyilvános kulcs tanúsítványokat; képes a szükséges tanúsítványok és visszavonási adatok megszerzésére (a tanúsítványban szereplő CDP kiterjesztésben meghatározott helyről); ellenőrzi minden tanúsítvány érvényességét, az X.509 szabványban [ISO 9594-8] leírt eljárások felhasználásával, beleértve a visszavonás ellenőrzését is; hozzáfér pontos és megbízható időforráshoz a tanúsítványok, visszavonási adatok és alkalmazási adatok dátumának, idejének ellenőrzése érdekében; beszerzi, tárolja (beágyazza az aláírás struktúrába) a digitális aláírás jövőbeni ellenőrzéséhez szükséges adatokat; támogatja a Melasz-Ready XAdES elektronikus aláírás formátumot. -2-

2. számú melléklet A biztonságos felhasználás feltételei Feltételezések a XadesMagic v1.0 informatikai környezetére Az alábbi (a biztonsági előirányzatban is szereplő) feltételezések az informatikai környezetre vonatkoznak: 1. Az engedéllyel rendelkező felhasználók megbízhatók a tekintetben, hogy a számukra kijelölt funkciókat megfelelően hajtják végre (AE.Authorized_Users) 2. A XadesMagic v1.0 fejlesztő készletet megfelelően telepítik és konfigurálják. (AE.Configuration) 3. A XadesMagic v1.0 környezete tartalmaz egy megbízható kriptográfiai modult (CryptoAPI), mely modul a kriptográfiai műveleteket hajtja végre. (AE.Crypto_Module) 4. A XadesMagic v1.0 környezete fizikailag megvédi a XadesMagic v1.0 t a jogosulatlan fizikai hozzáféréssel szemben. (AE.Physical_Protection) 5. A tanúsítvány és tanúsítvány visszavonási információk a XadesMagic v1.0 rendelkezésére állnak. (AE.PKI_Info) 6. A XadesMagic v1.0 környezete GMT formában és a megkívánt pontossággal gondoskodik a pontos rendszeridőről. (AE.Time) 7. A XadesMagic v1.0 környezete biztosítja az időbélyegzés szolgáltatóhoz való hozzáférést. (AE.TimeStamp) A biztonságos felhasználás egyéb feltételei 1. A XadesMagic v1.0 fejlesztő készlettel létrehozott aláíró alkalmazás csak olyan aláírási szabályzat szerint működhet, amely legfeljebb az alábbi X509v3 tanúsítvány kiterjesztéseket használja fel: ExtendedKeyUsage KeyUsage BasicConstraints CRLDistributionPoints SubjectAlternativeName IssuerAlternativeName 2. A XadesMagic v1.0 fejlesztő készlettel létrehozott aláíró alkalmazáshoz olyan CSP driver-t kell alkalmazni, amely képes megőrizni az aláírandó adat reprezentáns (DTBSR) és valamennyi protokoll adat sértetlenségét. 3. A XadesMagic v1.0 fejlesztő készlettel létrehozott aláíró alkalmazáshoz vagy olyan CSP driver-t kell alkalmazni, amely képes megőrizni az aláírót hitelesítő adatok bizalmasságát, vagy az aláíró alkalmazást olyan védett környezetben kell használni, ahol menedzsment, üzemeltetési és műszaki intézkedések garantálják az aláírót hitelesítő adatok bizalmasságát. 4. A XadesMagic v1.0 fejlesztő készletet használó aláíró alkalmazás működtetési környezetében menedzsment, üzemeltetési és műszaki intézkedésekkel biztosítani kell, hogy az aláírási folyamatba ne avatkozhassanak be olyan nem megbízható rendszer és alkalmazási folyamatok, perifériák és kommunikációs csatornák, amelyek nem szükségesek az aláírás-létrehozás alkalmazás működéséhez. -3-

5. A XadesMagic v1.0 fejlesztő készletet használó aláíró alkalmazáshoz: a. vagy olyan CSP driver-t kell alkalmazni, amely képes egy időkorlátot megadni arra az időtartamra, ami az aláírót hitelesítő adatok megadásától az aláírás kiváltásáig eltelhet, b. vagy az alkalmazásnak kell biztosítania az elvárást azáltal, hogy az aláírás kiváltása után kéri be a hitelesítő adatot. 6. A XadesMagic v1.0 fejlesztő készletet használó aláíró alkalmazáshoz: a. vagy olyan CSP driver-t kell alkalmazni, amely képes egy időkorlát letelte után az aláírási folyamatot félbeszakítani, az aláírót hitelesítő adatok újra megadását megkövetelve a folyamatot újrakezdeni, és az újraindítás szükségességéről az aláírót tájékoztatni, b. vagy az alkalmazásnak kell biztosítania az elvárást azáltal, hogy az aláírás kiváltása után kéri be a hitelesítő adatot. 7. A XadesMagic v1.0 működtetési környezetében menedzsment, üzemeltetési és műszaki intézkedéseket kell tenni az alábbiak biztosítására: a. vírusok ne ronthassák el az aláíró alkalmazást és az általa meghívott egyéb aláíró összetevőket, valamint b. az esetlegesen vírussal fertőzött aláíró összetevőket megfelelően helyre lehessen állítani. 8. A XadesMagic v1.0 működtetési környezetében menedzsment, üzemeltetési és műszaki intézkedésekkel kell megvédeni a XadesMagic v1.0 funkcionális összetevőinek sértetlenségét, megakadályozva, hogy behatolók elrontsák ezt. 9. A XadesMagic v1.0 működtetési környezetében menedzsment, üzemeltetési és műszaki intézkedésekkel biztosítani kell, hogy magát a XadesMagic v1.0-t, valamint az aláírás-létrehozás és aláírás-ellenőrzés folyamatokkal kölcsönhatásba lépő összes összetevőt egy biztonságos területen valósítsák meg. -4-

3. számú melléklet Termékmegfelelőségi követelmények Követelményeket és szabványokat tartalmazó dokumentumok Követelmények Az elektronikus aláírásról szóló 2001. Évi XXXV. törvény CEN CWA 14170:2004 munkacsoport egyezmény: Security Requirements fro Signature Creation System CEN CWA 14171:2004 munkacsoport egyezmény: General guidelines for electronic signature verification CEN CWA 14172-4:2001 munkacsoport egyezmény: Signature-creation application and general gudelines for electronic signature verification ETSI SR 102 176-1 v1.2.1 Electronic Signatures and Infrastructures (ESI) Algorithms and Parameters for Secure Electronic Signatures Part 1: Hash functions and asymmetric algorithms ETSI TS 101 733 v1.6.3 CMS Advanced Electronic Signatures (CAdES) ETSI TS 101 903 v1.2.2 XML Advanced Electronic Signatures (XAdES) Szabványok RSA Rivest-Shamir-Adleman (public key cryptosystem) /ANSI X9.31/ SHA-1 Secure Hash Algorithm /FIPS PUB 180-1/ RFC 2560: RFC3161 RFC3275 RFC3280 PKCS#1 PKIX - Online Certificate Status Protocol OCSP Time-Stamp Protocol (TSP) XML Digital Signatures (XMLDSig) Certificate and Certificate Revocation List (CRL) Profile RSA Cryptographic Standard /RFC2313/ -5-

4. számú melléklet A tanúsítási eljárás egyéb jellemzői A tanúsításhoz figyelembe vett, fejlesztői dokumentumok Biztonsági előirányzat v1.0 Funkcionális specifikáció v1.0 Magas szintű terv v1.0 Megfeleltetés elemzések v1.0 Adminisztrátori útmutató v1.0 Tesztelési dokumentáció 2006.09.26. Teszt lefedettség elemzés v1.0 Teszt mélység elemzés v1.0 A konfiguráció menedzselés dokumentációja v1.0 A fejlesztési biztonság dokumentációja v1.0 Fejlesztői sebezhetőség elemzés v1.0 A tesztelésre alkalmas értékelés tárgya (az SDA.E-Magic program segítségével tesztelhető fejlesztő készlet) A tanúsításhoz figyelembe vett, fejlesztőktől független dokumentumok Értékelési jelentés a XadesMagic v1.0 XadesMagic elektronikus aláírás alkalmazás fejlesztő készlet fokozott biztonságú elektronikus aláíráshoz 1.0 (Készítette HunGuard Kft.) A követelményeknek való megfelelést ellenőrző független vizsgálat módszere A XadesMagic v1.0 fejlesztő készlet a CEM (Common Evaluation Methodology) v2.3 módszertana szerint került független értékelésre és tanúsításra. Az értékelés garanciaszintje EAL3 Az értékeléshez felhasznált módszertani anyagok MSZ/ISO/IEC 15408:2003 Informatika Biztonságtechnika - Az informatikai biztonságértékelés közös szempontjai Common Criteria for Information Technology Security Evaluation (CC) Part 1: Introduction and general model - Version 2.3, August 2005 Common Criteria for Information Technology Security Evaluation (CC) Part 2: Security functional requirements - Version 2.3, August 2005 Common Criteria for Information Technology Security Evaluation (CC) Part 3: Security assurance requirements - Version 2.3, August 2005 Common Methodology for Information Security Evaluation (CEM), Version 2.3, August 2005-6-