atsec获得了General Services Administration(GSA)的FIPS 201评估体系(EP)实验室授权

2008-11-20

奥斯汀, 德克萨斯州 - atsec获得了(美国)总务管理局(GSA: General Services Administration)授权的FIPS 201评估体系(EP: Evaluation Program)实验室,允许atsec基于FIPS 201的符合性要求代表GSA执行产品和服务的评测。这项服务面向想要将各自需要符合FIPS 201的IT产品和服务销售给美国联邦机构的客户。atsec“无限制的资质”从2008年11月18日起开始生效。

2004年8月,美国国土安全总统令(HSPD: Homeland Security Presidential Directive)制定了联邦机构员工和访问联邦设备的合作者的身份鉴别和认证的要求。FIPS 201,即联邦机构员工和合作者的个人身份认证,旨在满足总统令HSPD 12的要求。atsec在IT安全领域的经验帮助软硬件厂商验证其产品和服务的FIPS 201符合性,这些要求针对根据HSPD-12执行符合性解决方案的联邦机构。

atsec业务发展总监--Fiona Pattinson表示:“作为基于标准进行IT安全评测和评估业务的领导者,atsec非常高兴获得了这项授权。我们期待着帮助厂商完成其产品和服务的FIPS201符合性。”

atsec已经是美国国家自愿实验室认可计划(NVLAP:National Voluntary Laboratory Accreditation Program)授权的密码模块评测实验室(实验室代码:200658),并授权在美国国家信息保障组织(NIST: National Institute of Standards and Technology)个人身份认证验证体系(NPIVP: Personal Identity Verification Program)下执行SCAP和智能卡应用和中间件的个人身份认证的一致性测评。atsec同时获得了完全的实验室授权,在美国、德国和瑞典的国家体系下进行基于通用评估准则(CC:Common Criteria)的评测。

关于艾特赛克(atsec)信息安全
atsec是一家独立且基于标准的IT(信息技术)安全咨询和评估服务公司,它拥有丰富的技术知识和国际经验,为客户提供具有商业导向的信息安全解决方案。 2000年1月,atsec首先成立于德国慕尼黑。随着在国际范围业务的迅速发展,atsec先后在美国、瑞典、中国壮大。
atsec提供IT安全正式认证的评估和测试服务,包括美国,德国和瑞典通用评估准则(Common Criteria)体系的评估,美国NIST(National Institute of Standards and Technology)和加拿大CSEC(Communications Security Establishment Canada)体系的密码模块和密码算法评测,支付卡产业(PCI:Payment Card Industry)数据安全标准的符合性验证。
atsec还提供代码的安全性审查,ISO/IEC 27001 ISMS咨询,以及渗透测试和扫描服务。
atsec的客户包括全球首屈一指的公司如IBM、HP、Oracle、Apple, Microsoft, Hewlett-Packard,华为、Cray、宝马、SGI、Vodafone、Swisscom、RWE和 Wincor-Nixdorf等。