Navigation und Service

Ablauf / Verfahren

Überblick zu NESAS CCS-GI

In der Bildfolge wird das Zusammenwirken aller Beteiligten und die einzelnen Verfahrensschritte nacheinander aufgebaut und für einen ersten Überblick kurz erklärt. Ein detaillierter Prozessablauf kann den Schemadokumenten entnommen werden.

Wie in der Bildfolge dargestellt, umfasst das Verfahren zwei Prüftätigkeiten. Zunächst werden die Softwareentwicklungs- und Lebenszyklusprozesse auditiert, anschließend wird das konkrete Produkt evaluiert. Grundlage der Produktevaluation bilden die Security Assurance Specifications (SCAS) für standardisierte und von dem 3rd Generation Partnership Project (3GPP) spezifizierte Funktionen. Eine Nutzung des Audits für mehrere Produktevaluationen ist für Produkte möglich, die nach denselben Prozessen entwickelt wurden. Das spart Kosten und Zeit für alle beteiligten Parteien.

Im Ergebnis der Prüftätigkeiten verfügt die Zertifizierungsstelle über belastbare Sicherheits­aussagen zum Produkt und auch den Prozessen, unter denen dieses Produkt entwickelt und gepflegt wird. Das erlaubt der Zertifizierungsstelle erstmals, die Gültigkeit von Zertifikaten über die tatsächlich evaluierte Produktversion hinaus zu erstrecken, sofern der Hersteller nur „geringfügige Aktualisierungen“ zur Verbesserung oder Wiederherstellung von Sicherheitsleistung seines Produkts vornimmt. Dies ist für die gesamte Zertifikatslaufzeit von zwei Jahren möglich, ohne dass es einer expliziten Rezertifizierung durch das BSI bedarf. Der Hersteller muss diese geringfügigen Aktualisierungen dazu vorab der Prüfstelle mitsamt einer Auswirkungsanalyse melden. Die Prüfstelle erstellt dann ein Votum für die Zertifizierungsstelle, die abschließend entscheidet, ob die Aktualisierung tatsächlich geringfügig ist.

Kontakt

Bundesamt für Sicherheit in der Informationstechnik
Postfach 20 03 63
53133 Bonn

Telefon: 0800 274 1000
Telefax: +49 228 99 9582-5455
E-Mail: nesas@bsi.bund.de

Öffentlicher Schlüssel für nesas@bsi.bund.de

Schlüssel-ID: DE67 9D20 ECC1 27ED
Fingerprint: 6328 7428 47E4 9283 3346 C7BC DE67 9D20 ECC1 27ED