Common Criteria: TÜV für IT-Sicherheit

Common Criteria

Die "Common Criteria for Information Technology Security Evaluation" (Common Criteria) entstanden 1999 aus einer evolutionären Fortschreibung von TCSEC und ITSEC. An der Definition beteiligt waren neben den europäischen Staaten Deutschland, Frankreich, den Niederlanden und Großbritannien auch Kanada und die USA.

Mittlerweile liegt die Version 2.1 der Common Criteria vor, die als International Standard ISO/IEC 15408 weltweit Gültigkeit besitzt. Damit verlieren die Zertifikate nationaler Organisationen zunehmend zu Gunsten der international anerkannten Common Criteria an Bedeutung. Zwar sind unabhängige Zertifikate wie die Common Criteria kein Allheilmittel, bieten Anwendern aber wichtige Entscheidungskriterien bei der Auswahl von Produkten.