CSEC ansvarar för ett system för opartisk granskning av produkters IT-säkerhet enligt den internationella standarden ISO/IEC IS 15408, även känd som Common Criteria. Vi utfärdar internationellt erkända certifikat.
Sveriges Certifieringsorgan för IT-Säkerhet
Sveriges Certifieringsorgan för IT-Säkerhet (CSEC) etablerades efter ett regeringsbeslut år 2002. CSEC är en oberoende enhet inom Försvarets materielverk (FMV), och verkar som Sveriges nationella certifieringsorgan för IT-säkerhet i produkter och system enligt standarden Common Criteria (CC).
Common Criteria
Common Criteria (CC) är en standard som används för kravställning och opartisk granskning av IT-säkerhet. CC utvecklades i nära samarbete mellan flera länders säkerhetsmyndigheter och har standardbeteckningen ISO/IEC IS 15408. CC erkänns internationellt av världens ledande länder inom IT-säkerhet och anses obligatorisk för IT-produkter i kritiska infrastrukturer i flera länder. CC tillämpas inom flera olika sektorer, exempelvis försvar, finans, sjukvård, transport och kommunikation.
CSEC:s uppdrag
Som nationellt certifieringsorgan för IT-säkerhet ansvarar CSEC för att ta fram och utveckla regler för granskning av IT-säkerhet i produkter och system enligt Common Criteria (CC). CSEC licensierar företag som utför granskningar enligt dessa regler. CSEC utövar tillsyn över dessa företag och stöttar dem i granskningsarbetet. Produkter som certifierats av CSEC används av bland annat Försvarsmakten.
Internationell samverkan
CSEC har även som uppdrag att samverka internationellt med andra certifieringsorgan och säkerhetsmyndigheter, samt att främja bättre kunskaper om CC och om varför CC ska användas som regelverk vid granskning av säkerhet i IT-produkter.