38. 국제공통평가기준(Common Criteria)에 대한 설명으로 옳지 않은것은?
- 1국가마다 서로 다른 정보보호시스템 평가기준을 연동하고평가결과를 상호인증하기 위해 제정된 평가기준이다.
- 2보호 프로파일(Protection Profiles)은 특정 제품이나 시스템에만종속되어 적용하는 보안기능 수단과 보증수단을 기술한 문서이다.
- 3평가 보증 등급(EAL : Evaluation Assurance Level)에서 가장엄격한 보증(formally verified) 등급은 EAL7이다.
- 4보안 요구조건을 명세화하고 평가기준을 정의하기 위한 ISO/IEC 15408 표준이다.