ISO/IEC 18045:2022 – Phương Pháp Đánh Giá An Toàn Công Nghệ Thông Tin (CEM)
ISO/IEC 18045:2022 – Phương Pháp Đánh Giá An Toàn Công Nghệ Thông Tin (CEM)
ISO/IEC 18045:2022: Phương Pháp Đánh Giá An Toàn Công Nghệ Thông Tin – Common Evaluation Methodology (CEM) Cho Common Criteria
Giới thiệu
ISO/IEC 18045:2022 là tiêu chuẩn quốc tế cung cấp phương pháp đánh giá (Common Evaluation Methodology – CEM) dành cho các sản phẩm công nghệ thông tin theo bộ tiêu chí ISO/IEC 15408:2022 (Common Criteria).
Đây chính là “hướng dẫn thực hiện” chi tiết giúp các phòng thí nghiệm (evaluation laboratories) tiến hành đánh giá một cách nhất quán, khách quan và có thể lặp lại. Phiên bản 2022 được cập nhật đồng bộ hoàn toàn với ISO/IEC 15408:2022, hỗ trợ đánh giá các sản phẩm hiện đại như thiết bị IoT, OT/ICS, cloud services và hệ thống AI.
Hình 1: Quy trình đánh giá Common Criteria theo ISO/IEC 18045:2022
ISO/IEC 18045:2022 là tiêu chuẩn phương pháp đánh giá (Methodology) cho ISO/IEC 15408 (Common Criteria). Nó quy định rõ ràng từng bước, kỹ thuật và yêu cầu mà evaluator phải tuân thủ khi kiểm tra và chứng nhận mức độ an toàn của sản phẩm CNTT.
Tiêu chuẩn không phải là tiêu chuẩn chứng nhận mà là tài liệu hướng dẫn kỹ thuật giúp quá trình đánh giá đạt độ chính xác cao, minh bạch và được công nhận bởi CCRA (Common Criteria Recognition Arrangement).
Phiên bản 2022 được tinh chỉnh để phù hợp với cấu trúc 5 phần mới của ISO 15408 và hỗ trợ các công nghệ mới.
Bảng so sánh nhanh ISO/IEC 18045:2008 vs 2022
| Tiêu chí | Phiên bản 2008 | Phiên bản 2022 | Lợi ích cho doanh nghiệp Việt Nam |
|---|---|---|---|
| Đồng bộ với ISO 15408 | Chỉ với phiên bản cũ | Đồng bộ hoàn toàn với ISO 15408:2022 | Đánh giá chính xác, cập nhật công nghệ mới |
| Hỗ trợ multi-assurance | Không có | Có hỗ trợ đánh giá nhiều assurance levels | Tiết kiệm thời gian cho sản phẩm phức tạp |
| Phương pháp đánh giá IoT/OT | Hạn chế | Chi tiết hơn cho IoT, IIoT, cloud | Phù hợp sản phẩm Việt Nam xuất khẩu |
| Yêu cầu evaluator | Cơ bản | Rõ ràng hơn về năng lực & tài liệu | Tăng chất lượng chứng nhận |
| Tích hợp công nghệ mới | Thấp | Cao (AI, digital twin, remote evaluation) | Hỗ trợ doanh nghiệp công nghệ cao |
Hình 2: So sánh ISO 18045:2022 và ISO 15408:2022
Hình 3: Các giai đoạn đánh giá CEM theo ISO 18045:2022
ISO/IEC 18045:2022 chính là “bộ hướng dẫn vận hành” không thể thiếu để đưa sản phẩm CNTT của bạn đạt chứng nhận Common Criteria một cách chuyên nghiệp và hiệu quả. Khi kết hợp hoàn hảo với ISO/IEC 15408:2022, doanh nghiệp sẽ sở hữu chứng chỉ an toàn quốc tế uy tín nhất hiện nay.
Bạn đang phát triển sản phẩm CNTT và muốn chứng nhận an toàn theo Common Criteria?
Bình luận