資通安全技術服務

資通安全技術服務插圖
圖片說明

在高度資訊化的環境中,資通安全已成為全球重視的議題。而資通訊產品的安全保證,則是建構資訊化社會不可或缺的基礎。本中心自成立以來,致力於資通安全評估及檢測技術的研究,並協助政府建立資通安全產品驗證體系,且積極輔導國內資通安全產品業者取得國內外產品驗證,使我國資通安全相關技術能力與國際並駕齊驅。


本中心之「資通安全檢測實驗室」(IT Security Evaluation Laboratory,簡稱 ITSEL 或本實驗室)為全國第一家取得 ISO/IEC 17025 認證之資通安全檢測實驗室(認證編號:1519),以資訊技術安全評估共同準則(Common Criteria for Information Technology Security Evaluation,即 ISO/IEC 15408,簡稱共同準則)為規範,進行資通安全產品評估。ITSEL 因與多家國際知名檢測機構長期合作,無論在檢測人員能力、檢測設備儀器,以及檢測分析等技術能力上均具備國際水準,可提供先進的資通安全產品評估技術服務。同時,本中心與國外驗證機構互動良好,可協助廠商達成「國內一次驗證,全球通關」的目標,使我國資安產品具備國際競爭優勢,以帶動國內資安產業之發展。


今後,資安業者所生產之資通安全產品只需就近向本中心 ITSEL 實驗室聯繫,即可進行相關之評估、檢測或驗證,使其規格符合國際標準,並可大幅降低相關成本,提升產品競爭力,掌握行銷先機。

    實驗室認證

    初步評估:
            申請者申請驗證時,應先向檢測實驗室申請評估,由檢測實驗室就申請驗證之產品進行初步評估。
          
          正式評估及驗證之前置作業:
            驗證機關先行核對申請者之評估申請書及檢附文件,召開啟動會議並通知申請者及檢...
    圖片說明

  • 我國第一家通過ISO/IEC 17025認證之資通安全檢測實驗室
  • 本實驗室作業採用以下標準:
    (1) 共同準則安全評估(ISO/IEC 15408)
    (2) 德國BSI資訊技術安全防護基準 (ITBPM)
    技術能力
  • 資通安全產品評估
  • 智慧卡安全防護
  • 網路安全產品防護
    服務內容

      本實驗室提供之資通安全技術服務包括共同準則評估、資通設備資安檢測、資通安全顧問諮詢及教育訓練:

  • 共同準則評估(ISO/IEC 15408)
      共同準則 (Common Criteria, ISO/IEC 15408) 為世界各國進行資通安全產品評估時所遵循之共同標準,依其定義之評估保證等級(Evaluation Assurance Level,簡稱EAL)來判定產品之安全等級,EAL 共有 7 個等級,最低等級為 EAL 1,最高等級為 EAL 7,提供申請者/贊助者、檢測實驗室與驗證機關(構)評估及驗證資通安全產品安全性與功能性之依據。 共同準則評估服務項目包括:
    1. 智慧卡相關產品與系統:晶片、作業系統、應用系統、讀卡機等
    2. 網路安全相關產品與系統:防火牆、無線網卡、無線接取點、可信賴平台模組 (TPM)、公開金鑰基礎建設 (PKI)、虛擬私人網路 (VPN)、入侵偵測 / 防護系統 (IDS/IPS) 等
    3. 其他:資訊安全存取控制裝置與系統、數位簽章裝置與系統、資料庫、作業系統或其他相關產品等

  •  

  • 資通設備資安檢測
      為強化政府機關使用資通設備之安全性,並促進我國資通環境安全,國家通訊傳播委員會公佈十項資通設備之安全檢測技術規範予以建立資通安全設備審驗制度,以及強化使用者與廠商對資通設備之安全需求與認知。本中心資通安全檢測實驗室已獲得全國認證基金會及國家通訊傳播委員會之認可提供十大項資通設備資通安全檢測服務:
    1. 網路型防火牆資通安全檢測服務
    2. 入侵偵測防禦系統資通安全檢測服務
    3. 防毒閘道設備資通安全檢測服務
    4. 網路型垃圾郵件過濾設備資通安全檢測服務
    5. 網頁應用防火牆資通安全檢測服務
    6. 應用軟體控管設備資通安全檢測服務
    7. 乙太網路交換器資通安全檢測服務
    8. 路由交換器資通安全檢測服務
    9. 無線接取設備資通安全檢測服務
    10. 無線區域網路路由器資通安全檢測服務

  • 資通安全顧問諮詢
      本實驗室提供國際標準驗證所需程序及文件之顧問諮詢服務,協助廠商節省資安產品檢測及驗證之時間與費用,掌握商機及提昇國際競爭力。顧問諮詢服務項目包括:
    1. 共同準則安全評估(ISO/IEC 15408)
    2. 密碼模組檢測標準(FIPS 140-2)
    3. 資訊安全管理系統(ISO/IEC 27001)
    4. 實驗室認證規範(ISO/IEC 17025)
    5. 德國BSI資訊技術安全防護基準(ITBPM)
    6. 資通安全產品檢測可行性評估
    7. 實體環境安全防護措施
    8. 資安相關顧問諮詢等
  •  

  • 資通安全教育訓練
      本實驗室長期與國際知名檢測機構、檢測實驗室或團隊合作,以提供實體環境評估與安全實作訓練課程,教育訓練之服務項目包括:
    1. 共同準則標準(ISO/IEC 15408)
    2. 密碼模組檢測標準(FIPS 140-2)
    3. 資訊安全防護
    4. 產品脆弱性分析
    5. 實體環境稽核
    6. 客製化的資安相關教育訓練
    聯絡資訊
  • 台北辦公室:02-8953-5651
  • 高雄辦公室:07-627-7063
  • 聯絡信箱: itsel@ttc.org.tw
通過A+優先等級無障礙網頁檢測
中心簡介 |  最新消息 |  資通訊技術與諮詢服務 |  檢測驗證服務 |  人才招募 |  員工信箱 |  聯絡我們
版權所有 © 2014 財團法人電信技術中心 Telecom Technology Center.
台北辦公室:22063新北市板橋區遠東路1號3樓B室 電話:+886-2-8953-5600 傳真:+886-2-8953-5955
高雄本部:82151高雄市路竹區路科一路3號(南科高雄園區) 電話:+886-7-695-5001 傳真:+886-7-695-5019

網站設計

建議瀏覽解析度1024 x 768,並符合 IE, Firefox, Chrome

網頁設計

瀏覽
qrCode圖示