ISO/IEC 29115:2013 情報技術—セキュリティ技術—エンティティ認証保証フレームワーク | ページ 4

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

1 スコープ

この国際規格は、特定のコンテキストでエンティティ認証保証を管理するためのフレームワークを提供します。特に、それは:

  • エンティティ認証保証の 4 つのレベルを指定します。
  • エンティティ認証保証の 4 つのレベルのそれぞれを達成するための基準とガイドラインを指定します。
  • 他の認証保証スキームを 4 つの LoA にマッピングするためのガイダンスを提供します。
  • 4 つの LoA に基づく認証結果を交換するためのガイダンスを提供します。他の
  • 認証の脅威を軽減するために使用する必要がある制御に関するガイダンスを提供します。

1 Scope

This International Standard provides a framework for managing entity authentication assurance in a given context. In particular, it:

  • specifies four levels of entity authentication assurance;
  • specifies criteria and guidelines for achieving each of the four levels of entity authentication assurance;
  • provides guidance for mapping other authentication assurance schemes to the four LoAs;
  • provides guidance for exchanging the results of authentication that are based on the four LoAs; and
  • provides guidance concerning controls that should be used to mitigate authentication threats.