SlideShare a Scribd company logo
1 of 12
©  Applica Consulting as  Page    Har vi tilstrekkelig tillit til IKT-systemene? Jens Helge Rypestøl Digitalkonferansen 2011
Har vi tilstrekkelig tillit til  Betalingskort  ? The level of assurance provided by the Visa chip card security testing process … equates to a globally accepted  Common Criteria  evaluation  assurance level EAL 4+ . ©  Applica Consulting as  Page    Lav tillit Høytillit 2 3 4 5 1 6 7
Har vi tilstrekkelig tillit til  Cloud computing  ? ©  Applica Consulting as  Page    Lav tillit Høytillit 2 3 4 5 1 6 7
Har vi tilstrekkelig tillit til  Sosiale medier  ? ©  Applica Consulting as  Page    2 3 4 5 1 6 7 Vi gjør vårt aller beste  for å holde Facebook sikkert, men vi kan ikke garantere for dette. Lav tillit Høytillit
Har vi tilstrekkelig tillit til  Militære IKT-systemer ? ©  Applica Consulting as  Page    2 3 4 5 1 6 7 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Lav tillit Høytillit
©  Applica Consulting as  Page    The Common Criteria Standard ,[object Object],[object Object],ISO/IEC 15408
©  Applica Consulting as  Page    CC Part 3: Security Assurance Components EAL 6 EAL 5 EAL 4 EAL 3 EAL 2 EAL 1 EAL 7
©  Applica Consulting as  Page    EAL 4 EAL 6 EAL 5 EAL 4 EAL 3 EAL 2 EAL 1 EAL 7
©  Applica Consulting as  Page    Security Target
© Applica Consulting as  Page    Sikkerhetsomgivelser beskrives i Security Target Sikkerhets omgivelser
©  Applica Consulting as  Page    Roller i Common Criteria evaluering Utvikler Sertifiseringsmyndighet Evaluator … …
© Applica Consulting as  Page    Applica Consulting ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]

More Related Content

More from Harald Berntsen

Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleHarald Berntsen
 
Sosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergSosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergHarald Berntsen
 
Presentasjon digitalkonferansen jon nordenson
Presentasjon digitalkonferansen   jon nordensonPresentasjon digitalkonferansen   jon nordenson
Presentasjon digitalkonferansen jon nordensonHarald Berntsen
 
Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thon
Ikt sikkerhetstilstanden   digitalkonferansen ui a 2011-roar thonIkt sikkerhetstilstanden   digitalkonferansen ui a 2011-roar thon
Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thonHarald Berntsen
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaHarald Berntsen
 

More from Harald Berntsen (6)

Datalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagleDatalagringsdirektivet leif vagle
Datalagringsdirektivet leif vagle
 
Sosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helbergSosial manipulering i praksis kjetil helberg
Sosial manipulering i praksis kjetil helberg
 
Presentasjon digitalkonferansen jon nordenson
Presentasjon digitalkonferansen   jon nordensonPresentasjon digitalkonferansen   jon nordenson
Presentasjon digitalkonferansen jon nordenson
 
Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thon
Ikt sikkerhetstilstanden   digitalkonferansen ui a 2011-roar thonIkt sikkerhetstilstanden   digitalkonferansen ui a 2011-roar thon
Ikt sikkerhetstilstanden digitalkonferansen ui a 2011-roar thon
 
Digin liv freihow
Digin   liv freihowDigin   liv freihow
Digin liv freihow
 
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrennaDigin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
Digin2011 digitaltpersonverndatalagringsdirektivetandersbrenna
 

Har vi tilstrekkelig tillit til ikt systemene - jens helge rypestøl

  • 1. © Applica Consulting as Page Har vi tilstrekkelig tillit til IKT-systemene? Jens Helge Rypestøl Digitalkonferansen 2011
  • 2. Har vi tilstrekkelig tillit til Betalingskort ? The level of assurance provided by the Visa chip card security testing process … equates to a globally accepted Common Criteria evaluation assurance level EAL 4+ . © Applica Consulting as Page Lav tillit Høytillit 2 3 4 5 1 6 7
  • 3. Har vi tilstrekkelig tillit til Cloud computing ? © Applica Consulting as Page Lav tillit Høytillit 2 3 4 5 1 6 7
  • 4. Har vi tilstrekkelig tillit til Sosiale medier ? © Applica Consulting as Page 2 3 4 5 1 6 7 Vi gjør vårt aller beste for å holde Facebook sikkert, men vi kan ikke garantere for dette. Lav tillit Høytillit
  • 5.
  • 6.
  • 7. © Applica Consulting as Page CC Part 3: Security Assurance Components EAL 6 EAL 5 EAL 4 EAL 3 EAL 2 EAL 1 EAL 7
  • 8. © Applica Consulting as Page EAL 4 EAL 6 EAL 5 EAL 4 EAL 3 EAL 2 EAL 1 EAL 7
  • 9. © Applica Consulting as Page Security Target
  • 10. © Applica Consulting as Page Sikkerhetsomgivelser beskrives i Security Target Sikkerhets omgivelser
  • 11. © Applica Consulting as Page Roller i Common Criteria evaluering Utvikler Sertifiseringsmyndighet Evaluator … …
  • 12.

Editor's Notes

  1. Common Criteria (CC) is an international standard (ISO/IEC 15408) for computer security.
  2. CC Part 3 specifies assurance levels. There are seven defined Evaluation Assurance Levels EAL1 to EAL7. The lowest level (EAL1) can be used when the user of the system needs some confidence in correct operation, while the highest level (EAL7) is for applications in extremely high risk situations or where the assets to be protected has very high value. The most common assurance levels are EAL3 and EAL4, and in some cases EAL5. The security evaluations performed in Norway are at these levels.