سازمان فناوری اطلاعات ایران


فرم‌ها، دستورالعمل‌ها و استانداردها (ارزیابی امنیتی محصولات)


جدول 1- تعهدنامه‌های محصولات وارداتی خارجی

ردیف عنوان قالب توضیحات
1 راهنمای تکمیل تعهدنامه محصولات وارداتی خارجی PDF لطفاً راهنما به دقت مطالعه شود.
2 تعهدنامه شخص حقوقی Docx مطابق راهنما تکمیل شود.
3 تعهدنامه شخص حقیقی Docx مطابق راهنما تکمیل شود.
4 فایل اکسل (Excel) پیوست لیست محصولات Xlsx همه فیلدهای جدول به طور کامل پر شوند.

جدول 2- سایر اسناد، فرم‌ها، دستورالعمل‌ها و استانداردها

ردیف عنوان قالب توضیحات
1 سند هدف امنیتی محصول DOCX  
2 سند معرفی واسط ها با دو نمونه تکمیل شده DOC  
3 سند شرح محصول RAR  
4 سند پیکربندی محصول DOC  
5 معرفی سند هدف امنیتی RAR  
6 نمونه تکمیل شده سند هدف امنیتی PDF  
7 سند توصیف مشخصات کارکردها Doc این سند مشخصات کارکردهای محصول را توضیح میدهد که شامل اطلاعات ضروری برای پاسخگویی به نیازمندیهای مولفه ADV_FSP در استاندارد ارزیابی امنیتی معیار مشترک برای سطح EAL1 به کار میرود.
8 فرم مشخصات محصول Docx  
9 نمونه تکمیل شده فرم مشخصات محصول Docx  
10 استاندارد ایزو 15408 قسمت اول PDF  
11 استاندارد ایزو 15408 قسمت دوم PDF  
12 استاندارد ایزو 15408 قسمت سوم PDF  
13 ‌نشریه‌ 53-800 سازمان ملی استاندارد و فناوری آمریکا PDF کنترل‌های امنیتی و حریم خصوصی برای سازمان‌ها و سیستم‌های اطلاعاتی فدرال
14 طرح ارزیابی امنیتی محصولات PDF  
15 سند راهنمای کاربری Docx سند راهنمای کاربری توسط تولیدکننده محصول برای تمامی نقشهای کاربری در نظر گرفته شده است
16 راهنمای تولیدکننده محصول PDF راهنمایی برای تولید کنندگانی که درخواست ارزیابی محصول کرده تا نسبت به مسئولیت خود پیش از ارزیابی، در طول ارزیابی و پس از آن شناخت کافی پیدا کنند و آمادگی لازم را ایجاد نمایند
17 تعهدنامه محصول DOC