|
Für die Sicherheitsbeurteilung eines Gesamtsystems sind die positiven Ergebnisse von Produktevaluationen einzelner Komponenten zumeist nicht ausreichend. Dies gilt speziell dann, wenn die zertifizierten Produkte in großen und komplexen Systemzusammenhängen auftreten. Aus den vereinzelt vorhandenen Produktzertifikaten lassen sich nicht ohne Weiteres Sicherheitsaussagen für ein gesamtes System ableiten.
Beispiele für solche komplexen Systeme sind typische eBusiness-Applikationen, die ein Betreiber seinen Kunden (B2B und B2C) zur Verfügung stellt. Hierfür sollte eine objektive Identifikation aller Sicherheitsrisiken und deren angemessene Reduzierung unmittelbares Anliegen des Betreibers sein.
|