검색
색인
평가 보증 등급, 評價保證等級, Evaluation Assurance Level, EAL
정보 보호 시스템 공통 평가 기준(CC: Common Criteria)의 보증 요구 사항으로 이루어진 패키지. 정보 기술(IT) 제품 또는 시스템의 평가 결과 보안 기능을 만족한다는 신뢰도 수준을 정의한 것이다. 평가 보증 등급(EAL)은 IT 제품 또는 시스템의 형상 관리, 배포 및 운영, 개발, 설명서, 생명 주기 지원, 시험, 취약성 평가 등을 포함하고, CC는 평가 보증 등급(EAL)을 7개의 등급(EAL1 ~ EAL7)으로 구분한다. 일반적으로 EAL 등급이 높아질수록 대상 제품 및 시스템에 대한 제출물 양이 많아지고 평가자가 더 많은 부분을 엄밀하고 상세하게 검토 및 시험을 한다.