Zertifizierungsreport
|
|
- Louisa Eberhardt
- vor 6 Jahren
- Abrufe
Transkript
1 BSI-ITSEC zu Setcad 202 Software, Version 1.43 der Firma Setec Oy Zertifizierungsreport
2
3 Bundesamt für Sicherheit in der Informationstechnik Sicherheitszertifikat BSI-ITSEC Setcad 202 Software, Version 1.43 der Firma Setec Oy Das Produkt wurde nach den Kriterien für die Bewertung der Sicherheit von Systemen der Informationstechnik (ITSEC), Version 1.2, Juni 1991 und dem Information Technology Security Evaluation Manual (ITSEM), Version 1.0, September 1993 evaluiert. Prüfergebnis: Funktionalität: Zugriffskontrolle, Wiederaufbereitung, Zuverlässigkeit der Dienstleistung Evaluationsstufe: E 4 Mindeststärke der Mechanismen: Alle Mechanismen wurden dem Typ B zugeordnet. Es wird keine Mechanismenstärke angegeben. Die bestätigte Evaluationsstufe gilt nur unter der Voraussetzung, daß alle Auflagen bzgl. Generierung, Konfiguration und Betrieb, soweit sie im Zertifizierungsbericht angegeben sind, beachtet werden und das Produkt in der beschriebenen Umgebung - sofern angegeben - betrieben wird. Dieses Zertifikat gilt nur in Verbindung mit dem vollständigen Zertifizierungsreport und dem Bericht im Zertifizierungsreport BSI-ITSEC Bonn, den Der Präsident des Bundesamtes für Sicherheit in der Informationstechnik gez. Dr. Henze L. S. Bundesamt für Sicherheit in der Informationstechnik Godesberger Allee D Bonn - Postfach D Bonn Telefon (0228) Telefax (0228) Hotline (0228)
4
5 BSI-ITSEC Zertifizierungsreport Vorbemerkung Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemäß BSIG 1 die Aufgabe, für Produkte der Informationstechnik Sicherheitszertifikate zu erteilen. Die Zertifizierung eines Produktes wird auf Veranlassung des Herstellers oder eines Vertreibers - im folgenden Antragsteller genannt - durchgeführt. Bestandteil des Verfahrens ist die technische Prüfung (Evaluierung) des Produktes gemäß den vom BSI öffentlich bekannt gemachten oder allgemein anerkannten Sicherheitskriterien. Die Prüfung wird in der Regel von einer vom BSI anerkannten Prüfstelle oder vom BSI selbst durchgeführt. Das Ergebnis des Zertifizierungsverfahrens ist der vorliegende Zertifizierungsreport. Hierin enthalten sind u.a. das Sicherheitszertifikat (zusammenfassende Bewertung) und der detaillierte Zertifizierungsbericht. Der Zertifizierungsbericht enthält die sicherheitstechnische Beschreibung des zertifizierten Produktes, die Einzelheiten der Bewertung (Stärken und Schwächen) und Auflagen an den Betrieb. Das Produkt Setcad 202 Software, Version 1.43 hat das Zertifizierungsverfahren beim BSI durchlaufen. 1 Gesetz über die Errichtung des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Errichtungsgesetz-BSIG) vom 17. Dezember 1990, Bundesgesetzblatt I S III
6 Zertifizierungsreport BSI-ITSEC Gliederung Teil A: Zertifizierung Teil B: Zertifizierungsbericht Teil C: Auszüge aus den technischen Regelwerken IV
7 BSI-ITSEC Zertifizierungsreport A Zertifizierung 1 Grundlagen des Zertifizierungsverfahrens Die Zertifizierungsstelle führt das Verfahren nach Maßgabe der folgenden Vorgaben durch: BSIG 2 BSI-Zertifizierungsverordnung 3 BSI-Kostenverordnung 4 besondere Erlasse des Bundesministeriums des Innern die Norm DIN EN BSI-Zertifizierung: Verfahrensbeschreibung (BSI 7125) die technischen Regelwerke nach Abschnitt Durchführung der Zertifizierung Für das Produkt Setcad 202 Software, Version 1.43 wurde die Zertifizierung mit Schreiben vom beantragt. Setcad 202 Software, Version 1.43 wurde am ins Schema aufgenommen. Es handelt sich um eine Re-Zertifizierung auf der Grundlage des Zertifikats BSI-ITSEC für das Produkt Setcad 202 Software, Version Antragsteller, Hersteller und Vertreiber ist Setec Oy. Die Zertifizierungsstelle führt für jede einzelne Evaluierung eine Prüfbegleitung durch, um einheitliches Vorgehen, einheitliche Interpretation der Kriterienwerke und einheitliche Bewertungen sicherzustellen. Im vorliegenden Fall wurde die Prüfbegleitung durchgeführt von: Gereon Killian, BSI 2 Gesetz über die Errichtung des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Errichtungsgesetz-BSIG) vom 17. Dezember 1990, Bundesgesetzblatt I S Verordnung über das Verfahren der Erteilung eines Sicherheitszertifikats durch das Bundesamt für Sicherheit in der Informationstechnik (BSI-Zertifizierungsverordnung- BSIZertV) vom 7. Juli 1992, Bundesgesetzblatt I S Kostenverordnung für Amtshandlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI-Kostenverordnung-BSI-KostV) vom 29. Oktober 1992, Bundesgesetzblatt I S A-1
8 Zertifizierungsreport BSI-ITSEC Evaluierung 3.1 Technische Regelwerke Das Produkt Setcad 202 Software, Version 1.43 wurde auf der Basis der Kriterien für die Bewertung der Sicherheit von Systemen der Informationstechnik (ITSEC), Version 1.2, Juni und des Information Technology Security Evaluation Manual (ITSEM), Version 1.0, September 1993 evaluiert. 3.2 Durchführung der Evaluierung Die Evaluierung wurde in der Zeit vom bis als Re- Evaluierung von Hans-Reinhard Baader, debis IT Security Services, Prüfstelle für IT- Sicherheit und Wolfgang Killmann, debis IT Security Services, Prüfstelle für IT-Sicherheit durchgeführt. Das Prüflabor debis IT Security Services, Prüfstelle für IT-Sicherheit, ist eine vom BSI anerkannte Prüfstelle (ITSEF 6 ). 3.3 Ergebnisse der Evaluierung Die von der Prüfstelle vorgelegten Prüfberichte entsprechen in Form und Inhalt den Anforderungen der zugrundeliegenden technischen Regelwerke (Abschnitt 3.1). 5 Bek. d. BMI v im Gemeinsamen Ministerialblatt 1992, S Information Technology Security Evaluation Facility A-2
9 BSI-ITSEC Zertifizierungsreport 4 Abschluß der Zertifizierung Den Abschluß der Zertifizierung bilden die Vergleichbarkeitsprüfung und die Erstellung des vorliegenden Zertifizierungsreports. Diese Arbeiten wurden in der Zeit vom bis von Gereon Killian, BSI durchgeführt. Die bestätigte Evaluationsstufe gilt nur unter der Voraussetzung, daß alle Auflagen bzgl. Generierung, Konfiguration und Betrieb, soweit sie im nachfolgenden Bericht angegeben sind, beachtet werden, das Produkt in der beschriebenen Umgebung - sofern im nachfolgenden Bericht angegeben - betrieben wird. Dieser Zertifizierungsreport gilt nur für die hier angegebene Version des Produktes. Die Gültigkeit kann auf neue Versionen und Releases des Produktes ausgedehnt werden, sofern der Antragsteller eine Re-Zertifizierung des geänderten Produktes entsprechend den Vorgaben beantragt und die Prüfung keine sicherheitstechnischen Mängel ergibt. Hinsichtlich der Bedeutung der Evaluationsstufen und der bestätigten Mechanismenstärke vgl. die Auszüge aus den technischen Regelwerken am Ende des Zertifizierungsreports. A-3
10 Zertifizierungsreport BSI-ITSEC Veröffentlichung Der nachfolgende Zertifizierungsbericht enthält die Seiten B-1 bis B-5. Weitere Exemplare des vorliegenden Zertifizierungsreports können beim Hersteller 7 des Produktes - in Ausnahmefällen beim BSI - angefordert werden. Das Produkt Setcad 202 Software, Version 1.43 ist in die BSI-Liste der zertifizierten Produkte, die regelmäßig veröffentlicht wird, aufgenommen worden. Nähere Informationen sind über die BSI-Hotline 0228/ zu erhalten. 7 Setec Oy, P.O. Box 31, SF Vantaa, Finnland A-4
11 BSI-ITSEC Zertifizierungsreport B Zertifizierungsbericht Es gelten die Aussagen des Zertifizierungsberichts im Zertifizierungsreport BSI- ITSEC Der nachfolgende Bericht ist eine Zusammenfassung aus den Prüfergebnissen der Re-Evaluierung des Prüflabors und ergänzenden Hinweisen und Auflagen der Zertifizierungsstelle. B-1
12 Zertifizierungsreport BSI-ITSEC Gliederung des Zertifizierungsberichtes 1 Gegenstand der Re-Zertifizierung Umfang der Re-Evaluierung Ergebnisse der Re-Evaluierung Hinweise für den Anwender Literatur-Referenzen... 5 B-2
13 BSI-ITSEC Zertifizierungsreport 1 Gegenstand der Re-Zertifizierung Der Evaluierungsgegenstand (EVG) ist die Setcad 202 Software, Version 1.43 für Smartcard-Lesegeräte bestehend aus dem Multitasking Betriebssystem (SETROS) und einer Applikationssoftware. Jede Task hat eine feste und eindeutige Priorität, die zur Compilierungszeit zugeordnet wird. Die Tasks werden durch einen prioritätenabhängigen Algorithmus gesteuert. Der EVG wird auf einer speziellen Setcad 202 Kartenleser-Hardware betrieben, die ein eigenes numerisches Tastenfeld, eine Anzeige und eine RS 232 serielle Schnittstelle zu anderen Geräten - hier zu einer PC-Workstation - aufweist. Für die Kommunikation zwischen Smartcard und Setcad 202 wird das Übertragungsprotokoll T=0 benutzt (siehe [1]). Für die benutzten Smartcards wird SETCOS 3.1 Version in Verbindung mit einer kundenspezifischen Applikation verwendet. Der ausgelieferte EVG besteht aus Software und Dokumentation, die in der folgenden Tabelle aufgelistet ist. Typ Bezeichnung Identifikation Datum Übergabeform SW Setcad 202 SCAD OTP EPROM 8 DK DK DK DK Setcad 202, User s guide (SMAC application) Setcad 202 Commands, Technical Description Setcad 202 Protocol, Technical Description SETROS 202 Selftests, Technical Description Datei Datei Datei Datei DK Card file structure and KOP Datei Tabelle 1. SW= Software, DK= Dokumentation Folgende Bedrohungen wurden angenommen 9 : Verlust der Vertraulichkeit von PINs: Die PIN, die über das Tastenfeld des Kartenlesers eingegeben wurde, kann über die serielle Schnittstelle oder das Display des Kartenlesers gelesen werden. 8 One Time Programmable EPROM (ohne Löschfenster) 9 Keine Änderung der angenommenen Bedrohungen gegenüber der Zertifizierung von Version 1.42 des EVG B-3
14 Zertifizierungsreport BSI-ITSEC Verlust der Verfügbarkeit der Prozedur zum Überschreiben von Schlüsseln: Der Benutzer will die Prozedur starten aber der EVG stellt die Prozedur nicht zur Verfügung. Der EVG stellt zur Abwehr der Bedrohungen die Sicherheitsfunktionen Zugriffskontrolle, Wiederaufbereitung und Zuverlässigkeit der Dienstleistung zur Verfügung. 2 Umfang der Re-Evaluierung Folgende Änderungen führten zur Version 1.43 des EVG: Erweiterung der PIN-Prozeduren um die Möglichkeit, Anzeigetexte von der Workstation aus vorzugeben Ergänzung der Prozedur zum Überschreiben von Schlüsseln Korrekturen an der Kommunikationsschnittstelle zur Workstation und zur Smartcard Eine Re-Evaluierung wurde erforderlich, da sicherheitsspezifische Komponenten des EVG auf der Implementierungsebene von den Änderungen betroffen waren. Die Änderungen wurden vom Hersteller beschrieben. Eine erweiterte Test- Suite, die erweiterte Testdokumentation, der geänderte Quellcode, eine neue Konfigurationsliste sowie die ergänzte Benutzerdokumentation wurden zur Verfügung gestellt. 3 Ergebnisse der Re-Evaluierung Im Rahmen der Evaluierung wurde geprüft, ob und wie sich die Änderungen auf den verschiedenen Entwurfsebenen darstellen. Die Tests des Herstellers wurden stichprobenhaft überprüft, eigene Tests zur Fehlersuche durchgeführt und die Änderungen anhand des Quellcodes nachvollzogen. Es wurden keine Mängel festgestellt. Die Änderungen wurden hinsichtlich der Wirksamkeitsaspekte überprüft. Zusätzliche Penetrationstests waren nicht erforderlich. Es ergab sich keine Neubewertung der Mindeststärke der Mechanismen. Die Evaluatoren kamen zu dem Ergebnis, daß alle Anforderungen der ITSEC an Inhalt, Form und Nachweise für die Evaluierungsstufe E4 erfüllt sind. 4 Hinweise für den Anwender Es gelten die Auflagen und Hinweise aus dem Bericht des Zertifizierungsreports BSI-ITSEC [2]. Neben den dort aufgeführten technischen und organisatorischen Maßnahmen sind die Sicherheitshinweise in der Benutzerdokumentation zu beachten. Der EVG kann nicht prüfen, ob die von der Workstation Applikation zur Verfügung gestellten Anzeigetexte für PIN-Prozeduren in inhaltlichem Bezug stehen B-4
15 BSI-ITSEC Zertifizierungsreport zur PIN einer PIN-Prozedur. Die Workstation Applikation ist verantwortlich für inhaltlich korrekte und im Kontext der PIN-Prozeduren sinnvolle Anzeigetexte. 5 Literatur-Referenzen [1] ISO 7816 parts 1-4: Identification cards - Integrated circuit(s) cards with contacts: Part 1, (1987): Physical characteristics Part 2, (1988): Dimensions and location of the contacts Part 3, (1989): Electronic signals and transmission protocols Part 4, (1995): Interindustry commands for interchange [2] Zertifizierungsreport BSI-ITSEC , Setcad 202 Software, Version 1.42 vom B-5
16
17 BSI-ITSEC Zertifizierungsreport C Auszüge aus den technischen Regelwerken Die nachstehenden Zitate aus den ITSEC und ITSEM beschreiben die Anforderungen an das zertifizierte Produkt und verdeutlichen die erreichten Bewertungsstufen. Zur Bewertung der Vertrauenswürdigkeit werden 6 Stufen für Korrektheit und Wirksamkeit definiert. Dabei bezeichnet E1 die niedrigste Stufe, E6 die höchste hier definierte Stufe. Im folgenden meint die Abkürzung EVG (Evaluationsgegenstand) das zertifizierte Produkt. Die Abschnittsnummern sind den ITSEC bzw. der ITSEM entnommen. 1 Wirksamkeit ITSEC: "Die Bewertung der Wirksamkeit erfordert die Betrachtung der folgenden Aspekte des EVG: a) die Eignung der sicherheitsspezifischen Funktionen des EVG, den in den Sicherheitsvorgaben aufgezählten Bedrohungen zu widerstehen; b) die Fähigkeit der sicherheitsspezifischen Funktionen und Mechanismen des EVG, in einer Weise zusammenzuwirken, daß sie sich gegenseitig unterstützen und ein integriertes, wirksames Ganzes bilden; c) die Fähigkeit der Sicherheitsmechanismen des EVG, einem direkten Angriff zu widerstehen; d) ob bekannte Sicherheitsschwachstellen in der Konstruktion des EVG in der Praxis die Sicherheit des EVG kompromittieren können; e) daß der EVG nicht in einer Weise konfiguriert werden kann, die unsicher ist, aber von der ein Systemverwalter oder ein Endnutzer vernünftigerweise glauben könnte, daß sie sicher ist; f) ob bekannte Sicherheitsschwachstellen beim Betrieb des EVG in der Praxis die Sicherheit des EVG kompromittieren können." 2 Korrektheit ITSEC: "Die sieben Evaluationsstufen können wie folgt charakterisiert werden: Stufe E0 4.4 Diese Stufe repräsentiert unzureichende Vertrauenswürdigkeit. C-1
18 Zertifizierungsreport BSI-ITSEC Stufe E1 4.5 Auf dieser Stufe müssen für den EVG die Sicherheitsvorgaben und eine informelle Beschreibung des Architekturentwurfs vorliegen. Durch funktionale Tests muß nachgewiesen werden, daß der EVG die Anforderungen der Sicherheitsvorgaben erfüllt. Stufe E2 4.6 Zusätzlich zu den Anforderungen für die Stufe E1 muß hier eine informelle Beschreibung des Feinentwurfs vorliegen. Die Aussagekraft der funktionalen Tests muß bewertet werden. Ein Konfigurationskontrollsystem und ein genehmigtes Distributionsverfahren müssen vorhanden sein. Stufe E3 4.7 Zusätzlich zu den Anforderungen für die Stufe E2 müssen der Quellcode bzw. die Hardware-Konstruktionszeichnungen, die den Sicherheitsmechanismen entsprechen, bewertet werden. Die Aussagekraft der Tests dieser Mechanismen muß bewertet werden. Stufe E4 4.8 Zusätzlich zu den Anforderungen für die Stufe E3 muß ein formales Sicherheitsmodell Teil der Sicherheitsvorgaben sein. Die sicherheitsspezifischen Funktionen, der Architekturentwurf und der Feinentwurf müssen semiformaler Notation vorliegen. Stufe E5 4.9 Zusätzlich zu den Anforderungen für die Stufe E4 muß ein enger Zusammenhang zwischen dem Feinentwurf und dem Quellcode bzw. den Hardware-Konstruktionszeichnungen bestehen. Stufe E Zusätzlich zu den Anforderungen für die Stufe E5 müssen die sicherheitsspezifischen Funktionen und der Architekturentwurf in einer formalen Notation vorliegen, die konsistent mit dem zugrundeliegenden formalen Sicherheitsmodell ist." 3 Klassifizierung von Sicherheitsmechanismen ITSEM: "6.C.4 Ein Mechanismus vom Typ A ist ein Sicherheitsmechanismus mit einer potentiellen Schwachstelle in seinem Algorithmus, seinen Prinzipien oder seinen Eigenschaften, aufgrund derer er durch Einsatz ausreichender Ressourcen, Fachkenntnisse und entsprechender Gelegenheiten mit einem direkten Angriff überwunden werden kann. Ein Beispiel für einen Mechanismus vom Typ A ist ein Authentisierungsprogramm, bei dem ein Paßwort verwendet wird; wenn das Paßwort erraten werden kann, indem nacheinander alle möglichen Paßwörter ausprobiert werden, handelt es sich um einen Authentisierungsmechanismus vom Typ A. Mechanismen C-2
19 BSI-ITSEC Zertifizierungsreport vom Typ A bedienen sich häufig eines "Geheimnisses" wie etwa eines Paßwortes oder eines kryptographischen Schlüssels. 6.C.5 Alle Mechanismen vom Typ A eines EVG haben eine Stärke, die dem Aufwand an Ressourcen, Fachkenntnissen und Gelegenheiten, zur Gefährdung der Sicherheit durch einen direkten Angriff auf den Mechanismus entspricht. 6.C.7 Ein Mechanismus vom Typ B ist ein Sicherheitsmechanismus, der bei perfekter Konzipierung und Implementierung keine Schwächen aufweist. Ein Mechanismus vom Typ B kann als nicht durch einen direkten Angriff überwindbar betrachtet werden, gleichgültig, wie groß der Aufwand an Ressourcen, Fachkenntnissen und entsprechenden Gelegenheiten ist. Ein mögliches Beispiel für einen Mechanismus vom Typ B wäre die Zugangskontrolle auf der Basis von Zugangskontrollisten: Bei perfekter Konzipierung und Implementierung kann dieser Mechanismus vom Typ B nicht durch einen direkten Angriff überwunden werden. Mechanismen vom Typ B können jedoch durch indirekte Angriffe überwunden werden, mit denen sich andere Wirksamkeitsanalysen befassen." 4 Mindeststärke der Sicherheitsmechanismen ITSEC: "3.5 Alle kritischen Sicherheitsmechanismen (d.h. diejenigen, deren Versagen eine Sicherheitslücke hervorrufen würde), werden hinsichtlich ihrer Fähigkeit bewertet, einem direkten Angriff zu widerstehen. Die Mindeststärke jedes kritischen Mechanismus wird entweder als niedrig, mittel oder hoch bewertet. 3.6 Damit die Mindeststärke eines kritischen Mechanismus als niedrig eingestuft werden kann, muß erkennbar sein, daß er Schutz gegen zufälliges unbeabsichtigtes Eindringen bietet, während er durch sachkundige Angreifer überwunden werden kann. 3.7 Damit die Mindeststärke eines kritischen Mechanismus als mittel eingestuft werden kann, muß erkennbar sein, daß er Schutz gegen Angreifer mit beschränkten Gelegenheiten oder Betriebsmitteln bietet. 3.8 Damit die Mindeststärke eines kritischen Mechanismus als hoch eingestuft werden kann, muß erkennbar sein, daß er nur von Angreifern überwunden werden kann, die über sehr gute Fachkenntnisse, Gelegenheiten und Betriebsmittel verfügen, wobei ein solcher erfolgreicher Angriff als normalerweise nicht durchführbar beurteilt wird." C-3
Zertifizierungsreport
BSI - ITSEC - 0125-1997 zu SETCOS 3.1, Version 3.1.1.1 der Firma Setec Oy Zertifizierungsreport Bundesamt für Sicherheit in der Informationstechnik Sicherheitszertifikat BSI-ITSEC-0125-1997 SETCOS 3.1,
MehrZertifikat. Zertifizierungsbericht. SCA-85 (Einwegfunktion) Siemens Nixdorf Informationssysteme AG
Bundesamt für Sicherheit in der Informationstechnik Zertifikat BSI-ITSEC-0011-1992 mit Zertifizierungsbericht zu SCA-85 (Einwegfunktion) der Siemens Nixdorf Informationssysteme AG BSI - Bundesamt für Sicherheit
MehrBSI-PP Schutzprofil für USB-Datenträger, Version 1.4. entwickelt von der. Fachhochschule Bonn-Rhein-Sieg
Bundesamt für Sicherheit in der Informationstechnik BSI-PP-0025-2006 zu Schutzprofil für USB-Datenträger, Version 1.4 entwickelt von der Fachhochschule Bonn-Rhein-Sieg Bundesamt für Sicherheit in der Informationstechnik
MehrCardOS/M4.01A mit Applikation für digitale Signatur. Anhang Nr. 2 vom zum Zertifizierungsreport
Anhang Nr. 2 vom 30.09.2004 zum Zertifizierungsreport T-Systems-DSZ-ITSEC-04084-2002 vom 24.09.2002 und zum Anhang Nr. 1 vom 30.04.2004 1 Gegenstand des Anhangs 1 Dieser Anhang beschreibt - alle vom Hersteller
MehrIT-Sicherheitszertifikat
1 Bundesamt l Deutsches erteilt vom IT-Sicherheitszertifikat ISO 27001-Zertifikat auf der Basis von IT-Grundschutz Technisches Facility Management für hochverfügbare Datacenter der e-shelter services GmbH
MehrZertifizierungsreport
Zertifizierungsreport Bundesamt für Sicherheit in der Informationstechnik BSI-DSZ-ITSEC-0290-2006 zu Software Update Modul für den Digitalen Tachographen, Version 1.12 der Siemens AG Österreich BSI- Bundesamt
Mehrnach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik
Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0202-2015 Scan-Prozess Ersetzendes Scannen für DATEV Unternehmen online nach TR-RESISCAN bei der
MehrBSI-ITSEC-0013-1992. SAFE-Guard Professional 4.1A. (mit Zusatzoptionen) der. uti-maco software GmbH
BSI-ITSEC-0013-1992 zu SAFE-Guard Professional 4.1A (mit Zusatzoptionen) der uti-maco software GmbH BSI-ITSEC-0013-1992 Zertifizierungsreport Vorbemerkung Das Bundesamt für Sicherheit in der Informationstechnik
Mehrnach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik
Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0246-2016 Scandienstleistung der DMI GmbH & Co. KG am Produktionsstandort Leisnig und der DMI
MehrNachtrag Nr. 2 zur Sicherheitsbestätigung. T-Systems TE ACOS EMV-A04V1. Austria Card Plastikkarten und Ausweissysteme GmbH
Nachtrag Nr. 2 zur Sicherheitsbestätigung T-Systems.02166.TE.07.2008 ACOS EMV-A04V1 Austria Card Plastikkarten und Ausweissysteme GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen
Mehrnach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik
Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0230-2016 Scan-Dienstleistung der Enteos GmbH der Enteos GmbH Konformität zu: BSI TR-03138 Technische
MehrAnwendungshinweise und Interpretationen zum Schema (AIS)
Anwendungshinweise und Interpretationen zum Schema (AIS) Anlage zur AIS 14, Version 1 Stand: 23.11.2009 Status: Thema: Herausgeber: Verbindlich Checkliste für die Qualitätssicherung von ETR-Teilen Zertifizierungsstelle
MehrAkkreditierung gemäß D -Gesetz
Akkreditierung gemäß De-Mail-Gesetz B S I - D e M a i l - 0 0 0 3-2 0 1 2 De-Mail-Dienstanbieter Telekom Deutschland GmbH Akkreditierte Dienste: Registrierte Domain: Postfach- und Versanddienst Verzeichnisdienst
MehrZertifizierungsreport
Zertifizierungsreport T-Systems-DBZ-ITSEC-01111-2004 NCA- Schlüsselgenerator, Version 1.00 Kraftfahrt-Bundesamt Zertifizierungsreport T-Systems-DBZ-ITSEC-01111-2004 Für den Zertifizierungsreport: T-Systems
MehrBSI-IGZ-0052-2009. zum. Phoenix Videokonferenzsystem. der. Phoenix Software GmbH
zum Phoenix Videokonferenzsystem der Phoenix Software GmbH BSI - Bundesamt für Sicherheit in der Informationstechnik, Postfach 20 03 63, D-53133 Bonn Telefon +49 (0)228 9582-0, Fax +49 (0)228 9582-5477,
MehrZertifizierungsreport
zu Schutzprofil Sicherheit für IT-Gesamtsysteme der Finanzdienstleister, Version 2.0 entwickelt von Informatikzentrum der Sparkassenorganisation GmbH - Bundesamt für Sicherheit in der Informationstechnik,
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen GAD eg GAD-Straße 2-6 48163 Münster für die Internetanwendung Online-Filiale (bank21-release 5.2) die Erfüllung
MehrZertifizierungsreport
Zertifizierungsreport Siemens Sign@tor Version 1.0 Siemens AG Österreich debiszert-dsz-itsec-04064-2001 debis IT Security Services Die Dienstleister der Moderne Siemens Sign@tor Version 1.0 /E2 debiszert
MehrBSI-CC-PP Anforderungen an die Kommunikationsinfrastrukur für sicherheitsrelevante Anwendungen (KISA), Version 1.0. entwickelt von der
Abbildung 1 BSI-CC-PP-0085-2016 zu Anforderungen an die Kommunikationsinfrastrukur für sicherheitsrelevante Anwendungen (KISA), Version 1.0 entwickelt von der DB Netz AG BSI - Bundesamt für Sicherheit
MehrNach intensiver internationaler Überarbeitung wird die Version 1.2 der ITSEC, mit Zustimmung der (informellen) EG-Beratergruppe SOG-IS (Senior
INHALT Nach intensiver internationaler Überarbeitung wird die Version 1.2 der ITSEC, mit Zustimmung der (informellen) EG-Beratergruppe SOG-IS (Senior Officials Group - Information Systems Security), zur
MehrZertifizierungsreport
Zertifizierungsreport Bundesamt für Sicherheit in der Informationstechnik BSI-PP-0031-2007 zu Schutzprofil Digitales Wahlstift-System, Version 1.0.1 entwickelt im Auftrag der Freien und Hansestadt Hamburg
MehrETSI TS 102 042: Electronic Signatures and Infrastructures (ESI): Policy
Abkürzungen AIS BGBl BNetzA BSI CC CEM DAR DATech DIN EAL ETR ETSI EVG ISO IT ITSEC ITSEF ITSEM JIL PP SF SigG SigV SOF ST TSF ZDA Anwendungshinweise und Interpretationen zum Schema (des BSI) Bundesgesetzblatt
MehrSicherheitstechnische Qualifizierung (SQ), Version 9.0
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Verteilnetzbetreiber (VNB) Rhein- Main-Neckar GmbH & Co. KG Frankfurter Straße 100 64293 Darmstadt für das
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Telekom Deutschland GmbH Landgrabenweg 151 53227 Bonn für das System Festnetz und Mobilfunk Postpay Abrechnungssysteme
MehrSicherheitstechnische Qualifizierung (SQ), Version 9.0
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen RWE Effizienz GmbH Freistuhl 7 44137 Dortmund für den Webshop RWE SmartHome Shop die Erfüllung aller Anforderungen
MehrKOBIL Chipkartenterminal KAAN Advanced (USB/RS232)
Sicherheitsbestätigung und Bericht T-Systems.02207.TU.04.2008 KOBIL Chipkartenterminal KAAN Advanced (USB/RS232) KOBIL Systems GmbH Bestätigung von Produkten für qualifizierte elektronische Signaturen
MehrIT Sicherheit: Bewertungskriterien
Dr. Christian Rathgeb IT-Sicherheit, Kapitel 8 / 18.12.2014 1/27 IT Sicherheit: Bewertungskriterien Dr. Christian Rathgeb Hochschule Darmstadt, CASED, da/sec Security Group 18.12.2014 Dr. Christian Rathgeb
MehrIT Sicherheit: Bewertungskriterien
Dr. Christian Rathgeb IT-Sicherheit, Kapitel 7 / 02.12.2015 1/28 IT Sicherheit: Bewertungskriterien Dr. Christian Rathgeb Hochschule Darmstadt, CASED, da/sec Security Group 02.12.2015 Dr. Christian Rathgeb
MehrBestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung
Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung debis Systemhaus Information Security Services GmbH - Zertifizierungsstelle debiszert-
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Innovative Applications SA 342 Kifisias Av. & 58 Pindou Str. 15233 Halandri, Attiki, Griechenland für die
MehrBestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung
Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung Bundesamt für Sicherheit in der Informationstechnik -Bestätigungsstelle für technische
MehrCyber Security der Brandschutz des 21. Jahrhunderts
9. Business Brunch 2017 Cyber Security der Brandschutz des 21. Jahrhunderts Referent: Andreas Krebser Technical Account Manager Pan Dacom Direkt GmbH Cyber Security - Der Brandschutz des 21. Jahrhunderts
MehrWie sicher ist eigentlich Sicherheit?
Wie sicher ist eigentlich Sicherheit? Mit Evaluation nach ITSEC mehr Vertrauen in IT-Sicherheit gewinnen. von Claus Stark Veröffentlicht in: F!fF Kommunikation September 1997 (leicht überarbeitet) Unsichere
MehrBestätigung von Produkten für qualifizierte elektronische Signaturen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 2 und 15 Signaturverordnung
Mehr3 Jahre Zertifizierungen der Aufbereitung
ÖGSV-wfhss-Congress 2007, Baden bei Wien, 05.05.2007 3 Jahre Zertifizierungen der Aufbereitung auf Basis der deutschen RKI/BfArM-Empfehlung Ein Erfahrungsbericht Dr. Thomas Kießling Sachverständiger für
Mehr1. Tagung zum Schutzprofil für Smart Meter
1. Tagung zum Schutzprofil für Smart Meter Strategische Ziele Anforderungen an IT-Sicherheit und Datenschutz IT-Sicherheitszertifizierung Bedeutung der Common Criteria für die Zertifizierung Zeitplan Bernd
MehrMaintenance & Re-Zertifizierung
Zertifizierung nach Technischen Richtlinien Maintenance & Re-Zertifizierung Version 1.2 vom 15.06.2009 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0
MehrIT-Sicherheitszertifikat
Bundesamt Deutsches erteilt vom IT-Sicherheitszertifikat Bundesamt ISO 27001-Zertifikat auf der Basis von IT-Grundschutz Technisches Facility Management für hochverfügbare Datacenter der e-shelter facility
MehrDatenschutzzertifizierung Datenschutzmanagementsystem
Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016
MehrSicherheitstechnische Qualifizierung (SQ), Version 9.0
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Atos Worldline GmbH Hahnstraße 25 60528 Frankfurt/Main für das PIN Change-Verfahren Telefonbasierte Self Selected
MehrBestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der TÜV NORD Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrZertifizierungsprogramm
Zertifizierungsprogramm IBS Institut für Brandschutztechnik und Sicherheitsforschung GmbH Akkreditierte Prüf-, Inspektions- und Zertifizierungsstelle Petzoldstraße 45, 4021 Linz Österreich für Türen, Fenster,
MehrTechnische Richtlinie XML-Datenaustauschformat für hoheitliche Dokumente (TR XhD) 1 Rahmenwerk
Technische Richtlinie XML-Datenaustauschformat für hoheitliche Dokumente (TR XhD) 1 Rahmenwerk Version 1.4 18.11.2013 BSI TR-03123-1 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63
MehrBestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße 20 45141 Essen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Fiducia & GAD IT AG Fiduciastraße 20, 76227 Karlsruhe GAD-Straße 2-6, 48163 Münster für die Internetanwendung
Mehr26. DECUS Symposium. IT-Grundschutz-Zertifizierung
26. DECUS Symposium IT-Grundschutz-Zertifizierung Angelika Jaschob E-Mail: gssiegel@bsi.bund.de Referat I 1.4 - Systemsicherheit und Grundschutz Dipl. Math. Angelika Jaschob 1 Das BSI Das wurde 1991 auf
MehrBestätigung von Produkten für qualifizierte elektronische Signaturen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 3 und 15 Signaturverordnung
MehrHerstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1. R&L AG Frühlingstraße Landshut
Herstellererklärung für eine Signaturanwendungskomponente gemäß 17(4) Satz 2 Signaturgesetz 1 Frühlingstraße 2 84034 Landshut erklärt hiermit gemäß 17(4) Satz 2 SigG, dass das Produkt safex Verifier 4.0
MehrEinführung in die Common Criteria
Proseminar Entwicklung sicherer Software Wintersemester 2008/2009 Einführung in die Common Criteria von Robert Fels Email: fels@inf.fu-berlin.de Betreuer: Dipl. Medieninf. Martin Gruhn 22. März 2009 Zusammenfassung
MehrGütesiegel Datenschutz Mecklenburg-Vorpommern
Informationstechnische Produkte sind vorrangig einzusetzen, wenn deren Vereinbarkeit mit den Vorschriften über den Datenschutz und die Datensicherheit in einem Prüfverfahren festgestellt wurde. Das Prüfverfahren
MehrSignatur-Modul für die KOBIL Chipkartenterminals EMV-TriCAP Reader / SecOVID Reader III / KAAN
Nachtrag Nr. 1 zur Sicherheitsbestätigung BSI.02096.TE.12.2008 Signatur-Modul für die KOBIL Chipkartenterminals EMV-TriCAP Reader / SecOVID Reader III / KAAN TriB@nk KOBIL Systems GmbH Bestätigung von
MehrBestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrAnwendungshinweise und Interpretationen zum Schema (AIS)
Anwendungshinweise und Interpretationen zum Schema (AIS) AIS 46, Version 3 Stand: 04.12.2013 Status: Thema: Herausgeber: Zur Anwendung als Leitfaden Informationen zur Evaluierung von kryptographischen
MehrBestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung
Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung debis Systemhaus Information Security Services GmbH - Zertifizierungsstelle debiszert
MehrBestätigung von Produkten für qualifizierte elektronische Signaturen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 S. 1, 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen 1 und 11 Abs. 2 und 15 Signaturverordnung
MehrSecurity und Privacy im Smart Home aus Sicht des Nutzers. Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach
Security und Privacy im Smart Home aus Sicht des Nutzers Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach Beispiele die den Nutzer betreffen können Schnittstellen, die angegriffen werden:
Mehrnach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik
Zertifikat nach Technischen Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik BSI-K-TR-0218-2016 GHC (German Health Card) - Object egk_standard ehc_7000, V1 der Konformität zu: Morpho
MehrVDMA Funktionale Sicherheit Universelle Datenbasis für sicherheitsbezogene Kennwerte von Komponenten oder Teilen von Steuerungen
VDMA-Einheitsblatt Oktober 2012 VDMA 66413 ICS 21.020; 35.240.50 Ersatz für VDMA 66413:2012-07 Funktionale Sicherheit Universelle Datenbasis für sicherheitsbezogene Kennwerte von Komponenten oder Teilen
MehrTÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen
Bestätigung für Produkte für qualifizierte elektronische Signaturen gemäß 15 (7) und 17 (4) Gesetz über Rahmenbedingungen für elektronische Signaturen und 16 und 17 Signaturverordnung TÜV Informationstechnik
MehrBestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung
Bestätigung für technische Komponenten gemäß 14 (4) Gesetz zur digitalen Signatur und 16 und 17 Signaturverordnung debis Systemhaus Information Security Services GmbH - Zertifizierungsstelle debiszert
MehrZertifizierungsprogramm
Zertifizierungsprogramm IBS Institut für Brandschutztechnik und Sicherheitsforschung GmbH Akkreditierte Prüf-, Inspektions- und Zertifizierungsstelle Petzoldstraße 45, 4021 Linz Österreich Persönliche
MehrBestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark 1.
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrSicherheitstechnische Qualifizierung (SQ), Version 10.0 Security Assurance Level SEAL-3
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Agfa HealthCare GmbH Konrad-Zuse-Platz 1-3 53227 Bonn für das IT-System IMPAX/web.Access die Erfüllung aller
MehrZertifizierungsreport
Zertifizierungsreport T-Systems-DSZ-ITSEC-04097-2003 AVA-Sign Version 2.1 ventasoft GmbH Zertifizierungsreport T-Systems-DSZ-ITSEC-04097-2003 Für den Zertifizierungsreport: T-Systems GEI GmbH, 2003 Für
MehrHinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz. Version 2.
Hinweise zur Bereitstellung der Referenzdokumente im Rahmen der Zertifizierung nach ISO 27001 auf der Basis von IT- Grundschutz Version 2.0 Bundesamt für Sicherheit in der Informationstechnik Postfach
Mehr2. Zeitliche Anforderungen an den Übergang der jeweiligen VDA 6.x-Regelwerke
Festlegungen zum Übergang auf die überarbeiteten Regelwerke VDA 6.1, VDA 6.2 und VDA 6.4 Revision 1.0 --- 06. Januar 2017 Inhalt 1. Vorwort 2. Zeitliche Anforderungen an den Übergang der jeweiligen VDA
MehrZW127. Reglement. Trinkwasserverteilsysteme mit Rohren aus PP-R. ZW127 d Ausgabe Januar 2016 REGELWERK
Schweizerischer Verein des Gas- und Wasserfaches Société Suisse de l Industrie du Gaz et des Eaux Società Svizzera dell Industria del Gas e delle Acque Swiss Gas and Water Industry Association SVGW SSIGE
MehrBSI-Zertifizierungen im Zeitalter von Open Source und Web 2.0
BSI-Zertifizierungen im Zeitalter von Open Source und Web 2.0 Joachim Weber Fachbereichsleiter Zertifizierung und Standardisierung Bundesamt für Sicherheit in der Informationstechnik krz-forum 2012 Bundesamt
Mehr12 Systemsicherheitsanalyse
Bundesamt für Informationsmanagement und Informationstechnik der Bundeswehr 12 Systemsicherheitsanalyse V-Modell XT Anwendung im Projekt
MehrKBA. Kraftfahrt-Bundesamt Ihr zentraler Informationsdienstleister rund um das Kraftfahrzeug und seine Nutzer
Kraftfahrt-Bundesamt Ihr zentraler Informationsdienstleister rund um das Kraftfahrzeug und seine Nutzer Leitfaden für die EG-Kleinserien-Typgenehmigung nach der Richtlinie 2007/46/EG als Ergänzung zum
MehrSchutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen
Schutz vor Manipulationen an digitalen Grundaufzeichnungen Fachgespräch im Bundesministerium der Finanzen Grundkonzeption Technologieoffenes Verfahren Förderung von Innovationen / Marktprinzip / Einsatzzweck
MehrRmCU V 4.0 DIN Rail RmCU V 3.4 DIN Rail / Compact
RmCU V 4.0 DIN Rail RmCU V 3.4 DIN Rail / Compact IT- Sicherheitsgesetz / BSI IT- Grundschutz ISO 27001 Zertifizierung August 2016, Draft V00 1 von 6 Inhaltsverzeichnis August 2016, Draft V00... 1 1 Einleitung...
MehrGrundlagen des Datenschutzes und der IT-Sicherheit (9) Vorlesung im Sommersemester 2005 von Bernhard C. Witt
und der IT-Sicherheit (9) Vorlesung im Sommersemester 2005 von Ergebnis Systemsicherheit Unterschiede zwischen symmetrischen und asymmetrischen Authentifikationen (vor allem hinsichtlich der Zielsetzung)
MehrSie erhalten von uns ein Angebot mit einer genauen Angabe der Kosten innerhalb einer 3-jährigen Zertifikatslaufzeit.
Ablauf Zertifizierungsverfahren Sie interessieren sich für den Ablauf eines Zertifizierungsverfahrens in den Bereichen Managementsysteme sowie der Prozesszertifizierung bei Tervis Zertifizierungen GmbH.
MehrBestätigung. TÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Langemarckstraße 20 45141 Essen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrZertifizierungsprogramm
Zertifizierungsprogramm Software-Qualität (Stand: Oktober 2004) DIN CERTCO Burggrafenstraße 6 10787 Berlin Tel: +49 30 2601-2108 Fax: +49 30 2601-1610 E-Mail: zentrale@dincertco.de www.dincertco.de Zertifizierungsprogramm
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Interamerican 240 Doiranis Street 17680 Kallithea, Griechenland für die Anwendungssoftware OnE - Core, version
MehrAntrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen
, Hofäckerstr. 32, 74374 Zaberfeld Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen Das nachfolgend aufgeführte Unternehmen (im Folgenden
MehrZertifizierungsreport
Zertifizierungsreport Bundesamt für Sicherheit in der Informationstechnik BSI-PP-0023-2007 zu Schutzprofil Software zur Verarbeitung von personenbezogenen Bilddaten, Version 2.0 entwickelt im Auftrag des
MehrZertifizierungsreport
Zertifizierungsreport Hermes Online System, Version 2.0 Hermes Kreditversicherungs-AG debiszert-dsz-itsec-04015-1999 debis IT Security Services Die Dienstleister der Moderne Hermes Online System, Version
MehrVerfahrensbeschreibung zur Zertifizierung von Produkten. VB-Produkte
Verfahrensbeschreibung zur Zertifizierung von Produkten VB-Produkte Version 2.0 vom 20.07.2015 Änderungshistorie Version Datum Name Beschreibung 1.0 28.02.2014 QMB S Erstausgabe 2.0 20.07.2015 QMB S Neuausgabe
MehrZertifizierungsprogramm
Zertifizierungsprogramm Rastbare, verriegelbare und verschließbare Fenstergriffe nach DIN 18267 (Stand: März 2006) DIN CERTCO Alboinstraße 56 12103 Berlin Tel: +49 30 7562-1131 Fax: +49 30 7562-1141 E-Mail:
MehrTÜV Informationstechnik GmbH - ein Unternehmen der RWTÜV-Gruppe - Zertifizierungsstelle Am Technologiepark Essen
Bestätigung für Produkte für qualifizierte elektronische Signaturen gemäß 15 (7) und 17 (4) Gesetz über Rahmenbedingungen für elektronische Signaturen und 16 und 17 Signaturverordnung TÜV Informationstechnik
MehrTechnische Richtlinie BSI TR-03109
Technische Richtlinie BSI TR-03109 Version 1.0.1, Datum 11.11.2015 Änderungshistorie Version Datum Beschreibung 1.0 18.03.2014 Initiale Version 1.0 1.0.1 11.11.2015 Neues Kapitel 3.6 Bundesamt für Sicherheit
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Deutsche Post AG Charles-de-Gaulle-Straße 20 53250 Bonn für das System E-POST Plattform die Erfüllung aller
MehrZW134. Reglement. Trinkwasserverteilsysteme mit Rohren aus PVC-C. ZW134 d Ausgabe Januar 2016 REGELWERK
Schweizerischer Verein des Gas- und Wasserfaches Société Suisse de l Industrie du Gaz et des Eaux Società Svizzera dell Industria del Gas e delle Acque Swiss Gas and Water Industry Association SVGW SSIGE
MehrDer bessere Schutz. VDE-zertifizierte Informationssicherheit
Der bessere Schutz VDE-zertifizierte Informationssicherheit Die Informationssicherheitsprüfung 1. Bestätigung zur grundsätzlichen Umsetzung eines IT-Schutzkonzepts Die Architektur, das Software-Design
MehrSicherheitstechnische Qualifizierung (SQ), Version 9.0
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen RWE Effizienz GmbH Freistuhl 7 44137 Dortmund für das Hausautomatisierungsprodukt SmartHome Controller, Version
MehrBSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher
BSI TR-03138 (RESISCAN) Ersetzendes Scannen einfach und sicher Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0 E-Mail: resiscan@bsi.bund.de Internet:
MehrAudit-Bericht ISO 9001
Audit-Art: 4. Wiederholungsaudit Audit-Grundlage / Standard / Ausgabedatum: ISO 9001:2008 ohne Produktentwicklung Handbuch / Revision / Datum 8; 9.12.2013 Audit-Zeitraum vor Ort (Solltermin): 2013-12-19-2013-12-19
MehrDie Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen
Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Havenbedrijf Rotterdam N.V. Wilhelminakade 909 3072AP Rotterdam Niederlande für das Softwareprodukt HaMIS,
MehrNATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT!
NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT! Hannelore Jorgowitz Studium der Volkswirtschaftslehre an der Universität Heidelberg Lead Expert Compliance EuroPriSe Legal Expert
MehrZertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG
2017 Zertifizierung gemäß ISO/IEC 27001 IT-Sicherheitskatalog nach 11 Abs. 1a EnWG MSzert GmbH 18.01.2017 Seite 1 von 4 I Stand 02/2017 Einleitung Der IT-Sicherheitskatalog verpflichtet Strom- und Gasnetzbetreiber
MehrBSI-DSZ-CC-0505-2008. Virtuelle Poststelle des Bundes, (OSCI) Version 2.2.3.2. der. bremen online services GmbH & Co. KG
BSI-DSZ-CC-0505-2008 zu Virtuelle Poststelle des Bundes, (OSCI) Version 2.2.3.2 der bremen online services GmbH & Co. KG BSI - Bundesamt für Sicherheit in der Informationstechnik, Postfach 20 03 63, D-53133
MehrProgramm zur Anerkennung von Prüfstellen und Zertifizierung von IT-Sicherheitsdienstleistern
Anlage 1 zur Verfahrensbeschreibung zur Anerkennung von Prüfstellen und Zertifizierung von IT-Sicherheitsdienstleistern (VB-Stellen): Programm zur Anerkennung von Prüfstellen und Zertifizierung von IT-Sicherheitsdienstleistern
MehrBetriebliche Prüfungsautorisierung
Betriebliche Prüfungsautorisierung Inhalt: 1. Zweck und Geltungsbereich... 2 2. Begriffe... 2 3. Prüfungsautorisierung... 4 4. Gültigkeit... 5 5. Literatur... 6 Name: M. Zwanzig Name: A. Bachmann Seite:
MehrBestätigung. TÜV Informationstechnik GmbH Unternehmensgruppe TÜV NORD Zertifizierungsstelle Langemarckstraße Essen
Bestätigung von Produkten für qualifizierte elektronische Signaturen gemäß 15 Abs. 7 und 17 Abs. 4 Gesetz über Rahmenbedingungen für elektronische Signaturen und 11 Abs. 3 Verordnung zur elektronischen
MehrZW129. Reglement. Trinkwasserverteilsysteme mit Rohren aus PB. ZW129 d Ausgabe Januar 2016 REGELWERK
Schweizerischer Verein des Gas- und Wasserfaches Société Suisse de l Industrie du Gaz et des Eaux Società Svizzera dell Industria del Gas e delle Acque Swiss Gas and Water Industry Association SVGW SSIGE
Mehr