Teil I
Produktanforderungen
- 01Auslieferung ohne bekannte ausnutzbare Schwachstellen
- 02Sichere Standardkonfiguration mit Rücksetzmöglichkeit
- 03Verfügbare Sicherheitsupdates, wo angemessen automatisch
- 04Schutz vor unbefugtem Zugriff durch starke Authentifizierung
- 05Vertraulichkeit gespeicherter, übertragener und verarbeiteter Daten
- 06Integritätsschutz für Daten, Befehle und Konfiguration
- 07Datenminimierung auf das für das Produkt Erforderliche
- 08Verfügbarkeit wesentlicher Funktionen und Widerstandsfähigkeit gegen Denial-of-Service
- 09Minimierte Angriffsfläche einschließlich exponierter Schnittstellen
- 10Begrenzung der Auswirkungen von Angriffen durch Härtung und Segmentierung
- 11Aufzeichnung und Überwachung sicherheitsrelevanter Aktivitäten
- 12Sicheres und vollständiges Löschen von Daten und Einstellungen auf Verlangen