보호 프로파일(PP:Protection Profile)이란 정보보호 제품별 표준 평가기준 및 절차를 제시한 것이다.
보호 프로파일은 정보 보호 시스템 사용환경에서 보안문제를 해결하기 위한 보안 요구사항을 국제 공통 평가기준(CC)에서 선택해 작성한 제품이나 시스템 군별 보안 기능과 보안 요구사항이다.
정보보호 제품의 평가를 위해 인정된 보호 프로파일에 따라 제품을 개발하고 평가받거나 개발된 제품 보호 프로파일로 등록하고 평가를 받게 된다.
IT 제품 및 시스템별 특성에 맞는 보안 목적을 효과적으로 표현하기 위해 평가기준의 보안 기능 요구사항을 선택해 보호 프로파일을 작성하며 같은 분류에 속하는 IT 제품이나 시스템은 보호 프로파일을 새로 작성할 필요 없이 기존의 보호 프로파일을 활용할 수 있다.
현재 국내 평가인증기관이 내놓은 보호 프로파일은 침입차단시스템(방화벽)·가상사설망·운용체계(OS)보안시스템·스마트카드 등이며 조만간 통합보안관리(ESM)·무선랜·스팸메일 차단 등에 대한 보호 프로파일도 공개된다.
오피니언 많이 본 뉴스
-
1
[ET톡]美의 中 디스플레이 제재 기대감
-
2
[ET시선] 공공시스템 대전환, 도전 기반이 성패 가른다
-
3
[정유신의 핀테크스토리]'괴물 AI' 미토스 등장, 'AI 창에는 AI 방패'로 맞서야
-
4
[ESG칼럼] ESG제도의 바른 정착을 위한 검토
-
5
[전화성의 기술창업 Targeting] 〈398〉 [AC협회장 주간록108] 심사 시대를 넘어, 모두의 창업 시대를 열다
-
6
[IT's 헬스]'잡 드롭핑' 확산, 승진도 거절하는 시대…'번아웃 증후군' 관리해야
-
7
[ET톡] AI 공장 혁명, 노사 구시대 '전선(戰線)' 걷어내야
-
8
[인사] 국민권익위원회
-
9
[인사] 법무부
-
10
[부음] 김덕수(전 여신금융협회장)씨 모친상
브랜드 뉴스룸
×



















