Navigation und Service

BSI-DSZ-CC-0972-2015

z/OS Version 2 Release 1

Antragsteller / Applicant

IBM Corporation

2455 South Road
P328 Poughkeepsie NY
12601 USA

Prüfstelle / Evaluation Facility

atsec information security GmbH

Schutzprofil / Protection Profile

General-Purpose Operating System Protection Profile Version 3.9, 6 December 2012, OSPP Technical Community

Ausstellungsdatum / Certification Date

14.09.2015

gültig bis / valid until

10.08.2020

Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target

IBM z/OS, Version 2 Release 1 ist die aktuelle Version des IBM-Betriebssystems für Großrechner der System z-Serie. z/OS ist ein universelles Server-Betriebssystem, das Mehrbenutzerbetrieb und Multitasking unterstützt. Die Komponente RACF (Resource Access Control Facility) stellt dabei sicher, dass Benutzer und andere Systeme zuverlässig identifiziert und authentisiert werden und Zugriffe auf alle Ressourcen des Systems einer Zugriffskontrolle unterliegen. In der evaluierten Konfiguration erfüllt z/OS die Anforderungen des Schutzprofils "General-Purpose Operating System Protection Profile". z/OS stellt in der evaluierten Konfiguration eine Reihe von Sicherheitsfunktionen zur Verfügung: Identifizierung und Authentisierung, Zugriffskontrolle, Kommunikationssicherheit, Sicherheitsadministration, Auditing, Wiederverwendung von Ressourcen (Object Reuse), Selbstschutz des EVG.

The Target of evaluation (TOE) is IBM z/OS, Version 2 Release 1. z/OS is a general-purpose, multi-user, multi-tasking operating system for enterprise computing systems. Multiple users can use z/OS simultaneously to perform a variety of functions that require controlled, shared access to the information stored on the system. It is conformant to the certified Protection Profile "Gerneal-Purpose Operating System Protection Profile (GPOSPP)". The TOE Security Functional Requirements are implemented by the following TOE Security Functions: Identification and Authentication, Access Control, Communication Security, Security Management, Auditing, Object Reuse, and TSF Protection.