Certificação Common Criteria

O que é Common Criteria

Common Criteria é uma norma internacionalmente reconhecida e uma norma ISO (ISO/IEC 15408/18045) para avaliar as reclamações de segurança de produtos de TI. Com uma certificação Common Criteria, as reclamações feitas sobre os atributos de segurança dos produtos avaliados são verificadas de forma independente. Essa norma oferece uma clara cadeia de evidências provando que a especificação, implementação e avaliação de uma solução foram conduzidas de uma maneira rigorosa e padronizadas por um laboratório de avaliação independente.

Certificação Common Criteria do Zoom

O cliente Zoom (v5.6.6) para Windows, macOS, Android e iOS detém hoje a certificação Common Criteria (v3.1 rev 5). O certificado é emitido pelo Escritório federal da Alemanha para segurança da informação (BSI). O escopo do Objetivo de segurança [Security Target] inclui a principal funcionalidade do cliente Zoom, que passa por manutenção regular. Os usuários são encorajados a usar a versão mais recente (não certificada) do cliente Zoom para aproveitar suas atualizações e recursos de segurança mais recentes.

Documentos relevantes

1

Certificado – o certificado emitido pelo BSI

2

Objetivo de segurança – descreve a(s) versão(ões) do produto em escopo e a funcionalidade de segurança do produto

3

Documento de orientações – traz orientação sobre a configuração segura do produto para corresponder à configuração avaliada

4

Relatório de certificação – documenta os resultados da avaliação