ISO/IEC 15408,ISO/IEC 18045
説明文は、何を評価する何の、何を理解するとしているか。
情報技術セキュリティの観点から,情報技術に関連した製品及びシステムが適切に設計され,正しく実装されていることを評価するISO/IEC 15408(コモンクライテリア)の適用方法を理解する。
「情報技術に関連した製品及びシステムが適切に設計され,正しく実装されていることを評価する」 ISO/IEC 15408(コモンクライテリア)の「適用方法」を理解するとしている。 書き出しは「情報技術セキュリティの観点から,」である。
細目名の ISO/IEC 15408 と ISO/IEC 18045 は、この細目の説明文と用語例のどこに現れるか。
ISO/IEC 15408 は、説明文と用語例 CC(…) の括弧の中に現れる。ISO/IEC 18045 は、用語例 CEM(…) の括弧の中にだけ現れる。
説明文は ISO/IEC 15408 の後ろの括弧に「コモンクライテリア」を置き、CC(…) は括弧の中に「コモンクライテリア,ISO/IEC 15408」と、並びを逆にして置く。 細目名は 2 つを「,」で並べているが、2 つの関係を、シラバスは書いていない。
用語例のうち、括弧の中に読点「,」を持つ語はどれか。
CC(…) と CEM(…) の 2 語である。 どちらも読点の後ろに「ISO/IEC」で始まる文字列を置く。
残る PP(…)・EAL(…) は括弧の中が「英語:日本語」の形で、JISEC(…) は括弧の中に「:」も「,」も持たない。
シラバスは、情報技術セキュリティの観点から、情報技術に関連した製品及びシステムが適切に設計され、正しく実装されていることを評価するISO/IEC 15408(コモンクライテリア)の適用方法を理解するとしている。用語例は 5 語で、5 語とも括弧を持つ。5 語それぞれの意味は書かれていない。
用語例 5 語(シラバスの並び順のまま)
| 順 | 用語例 | 括弧の中 |
|---|---|---|
| 1 | CC(Common Criteria:コモンクライテリア,ISO/IEC 15408) | Common Criteria:コモンクライテリア,ISO/IEC 15408 |
| 2 | PP(Protection Profile:プロテクションプロファイル) | Protection Profile:プロテクションプロファイル |
| 3 | CEM(Common Methodology for Information Technology Security Evaluation:共通評価方法,ISO/IEC 18045) | Common Methodology for Information Technology Security Evaluation:共通評価方法,ISO/IEC 18045 |
| 4 | EAL(Evaluation Assurance Level:評価保証レベル) | Evaluation Assurance Level:評価保証レベル |
| 5 | JISEC(ITセキュリティ評価及び認証制度) | ITセキュリティ評価及び認証制度 |
この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 5 語のいずれについても、意味はシラバスに書かれていない。
この細目でのシラバスの書き方
| 項目 | 記載 |
|---|---|
| 説明文 | 一文(94 字) |
| 文末 | 「〜正しく実装されていることを評価するISO/IEC 15408(コモンクライテリア)の適用方法を理解する。」 |
| 説明文の「など」 | 無し |
| 説明文の中の括弧 | 1 個 |
| 用語例の数 | 5 |
| 括弧を持つ用語例 | 5 |
| 用語例の区分見出し | 無し |
シラバスが書いていること
Section titled “シラバスが書いていること”説明文は一文、94 字である。「など」は無い。括弧は 1 個ある。
用語例 5 語は、5 語とも括弧を持つ。 細目名は ISO/IEC 15408 と ISO/IEC 18045 を「,」で並べ、説明文は ISO/IEC 15408 だけを持つ。
シラバスはこの細目を節 3 セキュリティ技術評価 の 2 番目(最後)に置いている。
説明文の「適用方法」は、節 3 の【目標】(1 項目だけ)「セキュリティ技術評価の目的,考え方,適用方法を修得し,応用する。」にも現れる。 【目標】の項目と細目の対応を、シラバスは述べていない。
ほかの細目との文字列の重なり
Section titled “ほかの細目との文字列の重なり”- 評価方法 — 3.(1)の用語例 評価方法 が、この細目の用語例 CEM(Common Methodology for Information Technology Security Evaluation:共通評価方法,ISO/IEC 18045) に現れる
- 保証レベル — 3.(1)の用語例 保証レベル が、この細目の用語例 EAL(Evaluation Assurance Level:評価保証レベル) に現れる
(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「認証」「制度」など)、ここには挙げていない。)
シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。
この細目で書かないこと
Section titled “この細目で書かないこと”次はいずれもこのノートの根拠に含まれていない。
- 5 語それぞれの意味
- ISO/IEC 15408 と ISO/IEC 18045 の中身と関係
- EAL(…)の中身
- この細目の CEM(…)・EAL(…) と 3.(1)の 評価方法・保証レベル の関係
名前から内容を推測して書くことは spec.md §8.1a に反する。