Ihre Produkte sind sicher? Zeigen Sie es Ihren Kunden.
Mit unserem Produkt-Testat haben wir eine Möglichkeit geschaffen, auf Basis etablierter Methoden bei gleichzeitig sehr hoher Qualität der Prüfung ein Produkt effizient bewerten zu können. Dabei fließen die Erfahrungen aus unserer BSI-Prüfstelle für Common Criteria/ITSEC und die Erfahrungen des BSI-zertifizierten IT-Sicherheitsdienstleisters für Penetrationstests in die Bewertung mit ein.
Wie ist der Ablauf der Testierung?
- Workshop mit dem Hersteller (bei erhöhter Prüftiefe)
In einem Workshop werden die zu prüfenden Produkteigenschaften festgelegt. Dabei wird durch die Prüfer darauf geachtet, dass alle relevanten Sicherheitsfunktionen Bestandteil der Festlegung sind, um so die Qualität des angestrebten Testats zu fördern. Das Ergebnis des Workshops wird im Rahmen des Prüfberichts dokumentiert. - Bedrohungsanalyse (bei erhöhter Prüftiefe)
Die Prüfer erstellen eine Bedrohungsanalyse analog der Vorgehensweise bei einer Common-Criteria-Zertifizierung. Dabei werden mögliche Angriffsszenarien skizziert, im Detail wird dazu ein Angreifertypus (u. a. Expertenwissen, finanzielle Ressourcen, mögliche Zeit) angenommen. - Schwachstellenanalyse mit Penetrationstests
Die Schwachstellenanalyse untersucht die anhand der Bedrohungsanalyse identifizierten Angriffsszenarien und prüft die möglichen Schwachstellen methodisch ab. Dies erfolgt in Form von Penetrationstests und anderen Testmethoden, z. B. durch eine punktuelle Quellcodeanalyse. - Übergabe Testat und Prüfbericht
Der Hersteller erhält ein Testat und einen ausführlichen Prüfbericht. Darin sind sämtliche Projektschritte nachvollziehbar dokumentiert.
Erhält das Produkt dann ein Zertifikat?
Das Testat setzt sich zusammen aus einer kurzen Form, dem eigentlichen Testat, sowie einem ausführlichen Prüfbericht über unsere Tätigkeiten.











