Navigation und Service

BSI-DSZ-CC-S-0240-2023

NXP Semiconductors Austria GmbH & Co KG, Mikron-Weg 1, 8101 Gratkorn, Austria

Antragsteller / Applicant

NXP Semiconductors Austria GmbH & Co KG

Mikron-Weg 1
8101 Gratkorn
Austria

Prüfstelle / Evaluation Facility

Deutsche Telekom Security GmbH

Standorttyp / Type of Site

Development Center

Prüftiefe / Assurance

ALC_CMC.5, ALC_CMS.5, ALC_DVS.2, ALC_LCD.1

Ausstellungsdatum / Certification Date

04.05.2023

gültig bis / valid until

27.08.2025

Zertifizierungsreport / Certification Report
Standortsicherheitsvorgaben / Site Security Target

Die folgenden Lebenszyklusphasen, wie im 'Security IC Platform Protection Profile with Augmentation Packages' (PP-0084) definiert, sind Gegenstand des SST: (Phase I) Security IC Embedded Software Development und Phase II: IC and dedicated development.
Zur Durchführung seiner Entwicklungsaktivitäten nutzt der Standort die von NXP CCC&S bereitgestellte und verwaltete Remote-IT-Infrastruktur. Die lokal verfügbare IT-Ausstattung wie Workstations oder VPN-Router wird ebenfalls von NXP CCC&S bereitgestellt und direkt verwaltet. Der Standort arbeitet nach den NXP CCC&S-Prozessen. CCC&S ist die Abkürzung für 'Competence Center Crypto & Security'.
Die folgenden Dienstleistungen und/oder Prozesse werden von dem Standort angeboten und sind Teil des Standortbewertungsprozesses. Einige Prozesse sind direkt Teil der zuvor vorgestellten Phasen und andere sind unterstützende Prozesse, die in jeder Phase der Entwicklung einbezogen werden können. Die Dienstleistungen sind im Abschnitt 8.2 des SST detailliert aufgeführt:

  • IT-Support,
  • Entwicklung,
  • interner Versand,
  • DocStore-Administration

The following life-cycle phases as defined in 'Security IC Platform Protection Profile with Augmentation Packages' (PP-0084) are subject of the SST: Phase I: Security IC Embedded Software Development and Phase II: IC and dedicated development.
To perform its development activities the site uses the NXP CCC&S provided and managed remote IT-infrastructure. Locally available IT equipment like workstations or VPN router is also provided and managed by NXP CCC&S directly. The site works as per NXP CCC&S processes. CCC&S is the abbreviation for ‘Competence Center Crypto & Security’.
The following services and/or processes provided by the site are in the scope of the site evaluation process. Some processes are directly part of the phases presented before and others are supporting processes which can be involved at any phase of the development. The services are detailed in section Section 8.2 of SST:

  • IT Support,
  • Development,
  • Internal shipment,
  • DocStore Administration