latest
Elektronische Gesundheitskarte und Telematikinfrastruktur
Anbietertypsteckbrief
Prüfvorschrift
Healthcare Confidential Computing (HCC)
| Anbietertyp Version | 1.0.0-0 |
| Anbietertyp Status | freigegeben |
| Version | 1.0.0 |
| Revision | 1744222 |
| Stand | 02.10.2026 |
| Status | freigegeben |
| Klassifizierung | öffentlich |
| Referenzierung | gemAnbT_HCC_ATV_1.0.0-0 |
Historie Anbietertypversion und Anbietertypsteckbrief
Gender-Hinweis
Aus Gründen der besseren Lesbarkeit wird in diesem Dokument überwiegend die männliche Form verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.
Historie Anbietertypversion
Die Anbietertypversion ändert sich, wenn sich die normativen Festlegungen für den Anbietertyp ändern.
| Anbietertypversion
|
Beschreibung der Änderung
|
Referenz
|
|---|---|---|
| 1.0.0-0
|
Initiale Version auf Dokumentenebene
|
[gemAnbT_HCC_ATV_1.0.0-0] |
Historie Anbietertypsteckbrief
Die Dokumentenversion des Anbietertypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Anbietertypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Anbietertypversion.
| Version
|
Stand
|
Kap.
|
Grund der Änderung, besondere Hinweise
|
Bearbeiter
|
|---|---|---|---|---|
| 1.0.0
|
02.10.2026 | Freigegeben | gematik | |
Inhaltsverzeichnis
1 Einführung
1.1 Zielsetzung und Einordnung des Dokumentes
Anbietertypsteckbriefe verzeichnen verbindlich die normativen Festlegungen der gematik an Anbieter zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten.
Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.
1.2 Zielgruppe
Der Anbietertypsteckbrief richtet sich an:
- Anbieter bzw. Auftragnehmer
- die gematik im Rahmen der Zulassungsverfahren, Bestätigungsverfahren, Kooperationsverträge und Anbieterverfahren.
1.3 Geltungsbereich
Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z.B. gemPTV_ATV_Festlegungen) festgelegt und bekannt gegeben.
1.4 Abgrenzung des Dokumentes
Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.
Dokumente zu den Zulassungsverfahren für den Anbietertyp sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungsverfahren können dem Fachportal der gematik (https://fachportal.gematik.de/downloadcenter/zulassungs-bestaetigungsantraege-verfahrensbeschreibungen) entnommen werden.
1.5 Methodik
Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:
ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.
Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.
Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.
2 Dokumente
Die nachfolgenden Dokumente enthalten alle für den Anbietertyp normativen Festlegungen.
Tabelle 1: Dokumente mit normativen Festlegungen
| Dokumentenkürzel | Bezeichnung des Dokumentes | Version |
|---|---|---|
| gemSpec_DS_Anbieter | Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Anbieter | 2.2.0 |
| gemSpec_DS_Hersteller | Spezifikation Datenschutz- und Sicherheitsanforderungen der TI an Hersteller | 1.7.0 |
| gemSpec_HCC | Spezifikation Healthcare Confidential Computing (HCC) | 1.0.0 |
Weiterhin sind die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte normativ und gelten mit.
Tabelle 2: Mitgeltende Dokumente und Web-Inhalte
| Quelle | Herausgeber: Bezeichnung / URL | Version
Branch / Tag |
|---|---|---|
| [gemTI_SEC_Standard] | TI Security Standard - Mitwirkungspflichten für Anbieter https://gemspec.gematik.de/docs/gemTI/gemTI_SEC_Standard/gemTI_SEC_Standard_V1.0.0/ | 1.0.0 |
Die Bestätigungs-/Zulassungsbedingungen für den Anbietertyp gemAnbT_HCC werden im Dokument [gemZul_Anbieter] im Fachportal der gematik im Abschnitt Zulassung veröffentlicht.
Die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte sind informative Beistellungen und sind nicht Gegenstand der Bestätigung / Zulassung.
Tabelle 3: Informative Dokumente und Web-Inhalte
| Quelle | Herausgeber: Bezeichnung / URL | Version
Branch / Tag |
|---|---|---|
| [gemRL_PruefSichEig_DS] | gematik: Richtlinie zur Prüfung der Sicherheitseignung
https://gemspec.gematik.de/docs/gemRL/gemRL_PruefSichEig_DS/latest/ |
latest |
Hinweis:
- Ist kein Herausgeber angegeben, wird angenommen, dass die gematik für Herausgabe und Veröffentlichung der Quelle verantwortlich ist.
- Ist keine Version angegeben, bezieht sich die Quellenangabe auf die aktuellste Version.
- Bei Quellen aus gitHub werden als Version Branch und / oder Tag verwendet.
3 Normative Festlegungen
Der Anbietertyp gemAnbT_HCC setzt die Verwendung folgender Produkte voraus:
- gemProdT_HCC
Die folgenden Abschnitte verzeichnen alle für den Anbietertypen normativen Festlegungen der gematik an Anbieter zur Sicherstellung des Betriebes der von ihnen verantworteten Serviceeinheiten. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung.
3.1 Festlegungen zur funktionalen Eignung
3.1.1 Test Produkt/FA (Anwendung)
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, liegen deren Umsetzung und Nachweiserbringung in der Verantwortung des Zulassungsnehmers bzw Auftragnehmers.
Tabelle 4: Festlegungen zur funktionalen Eignung "Test Produkt/FA"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_26849 | HCC-Provider – Funktionen des gematik-Zugangs (Administration) | gemSpec_HCC |
| A_29000 | HCC-Provider – Unterstützung von Microservice-Architekturen | gemSpec_HCC |
| A_29001 | HCC-Provider – Bereitstellung Template | gemSpec_HCC |
| A_29002 | HCC-Provider – Unterstützung ZETA-Integration | gemSpec_HCC |
| A_29061 | HCC-Provider – Schnittstellen Trust-Domain Dienste | gemSpec_HCC |
| A_29062 | HCC-Provider – Funktionen des gematik-Zugangs (Abruf von Daten) | gemSpec_HCC |
| A_29063 | HCC-Provider – Funktionen des gematik-Mandanten (Einbringen von Daten) | gemSpec_HCC |
| A_29065 | HCC-Provider – Funktionen des gematik-Zugangs (Zeremonien) | gemSpec_HCC |
| A_29067 | HCC-Provider – Funktionen des HCC-Mandantenkontexts (Einrichten von Diensten) | gemSpec_HCC |
| A_29069 | HCC-Provider – Funktionen des HCC-Mandantenkontexts (Konfiguration) | gemSpec_HCC |
| A_29070 | HCC-Provider – Build Pipeline Tools | gemSpec_HCC |
| A_29071 | HCC-Provider – Integration von ZETA-Komponenten | gemSpec_HCC |
| A_29072 | HCC-Provider – Übertragung von Images | gemSpec_HCC |
| A_29669 | Logging Ingress/Egress | gemSpec_HCC |
| A_29670 | Logging Cloud Services | gemSpec_HCC |
| A_29677 | Vorgehen für Änderungen am HCC-Stack | gemSpec_HCC |
| A_29701 | HCC-Provider - Vertrauensräume für gematik | gemSpec_HCC |
3.1.2 Anbietererklärung funktionale Eignung
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der funktionalen Eignung durch eine Erklärung bestätigen bzw. zusagen.
Tabelle 5: Festlegungen zur funktionalen Eignung "Anbietererklärung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_26830 | HCC-Provider – Angebot am Markt | gemSpec_HCC |
| A_26834 | HCC-Provider – Eigennutzung | gemSpec_HCC |
| A_26844 | HCC-Provider – RDBMS | gemSpec_HCC |
| A_26845 | HCC-Provider – Key Value Store | gemSpec_HCC |
| A_26846 | HCC-Provider – Confidential RDBMS | gemSpec_HCC |
| A_26847 | HCC-Provider – Zugang für gematik | gemSpec_HCC |
| A_26848 | HCC-Provider – Dienste für gematik | gemSpec_HCC |
| A_26850 | HCC-Provider – Bereitstellung des Mandantenkontexts für HCC-Dienstanbieter | gemSpec_HCC |
| A_26852 | HCC-Provider – HCC-Dienste mit anderen Diensten integrieren | gemSpec_HCC |
| A_26893 | HCC-Provider – HCC-Hosts: CPU | gemSpec_HCC |
| A_28996 | HCC-Provider – Bereitstellung HCC Runtime Services | gemSpec_HCC |
| A_28998 | HCC-Provider - Implementierung der TI-Policy | gemSpec_HCC |
| A_29048 | HCC-Provider – Cloud-Infrastruktur hohe Verfügbarkeit | gemSpec_HCC |
| A_29052 | HCC-Provider – Cloud-Infrastruktur Vernetzung | gemSpec_HCC |
| A_29054 | HCC-Provider – Cloud-Infrastruktur Kapazitäten | gemSpec_HCC |
| A_29056 | HCC-Provider – Cloud-Infrastruktur Autoscaling | gemSpec_HCC |
| A_29060 | HCC-Provider – Zugriff für gematik | gemSpec_HCC |
| A_29066 | HCC-Provider – Funktionen des HCC-Mandantenkontexts (administrativ) | gemSpec_HCC |
| A_29068 | HCC-Provider – Funktionen des HCC-Mandantenkontexts (Einbinden von Diensten) | gemSpec_HCC |
| A_29074 | HCC-Provider – Integration mit anderen Diensten: Konfiguration | gemSpec_HCC |
| A_29085 | HCC-Provider – Administrationszugang über Internet | gemSpec_HCC |
| A_29093 | HCC-Provider – Confidential Key Value Store | gemSpec_HCC |
| A_29107 | HCC-Provider – TDCAS: Attestations-Schnittstellen | gemSpec_HCC |
| A_29721 | HCC-Provider - HCC Runtime Services für verschiedene Trust-Domains | gemSpec_HCC |
| A_29722 | HCC-Provider - Testbarkeit der HCC Runtime Services | gemSpec_HCC |
3.2 Festlegungen zur betrieblichen Eignung
3.2.1 Prozessprüfung betriebliche Eignung
Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden.
Tabelle 6: Festlegungen zur betrieblichen Eignung "Prozessprüfung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| Es liegen keine Festlegungen vor |
3.2.2 Anbietererklärung betriebliche Eignung
Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch eine Anbietererklärung bestätigen bzw. zusagen.
Tabelle 7: Festlegungen zur betrieblichen Eignung "Anbietererklärung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| GS-A_5551-01 | Betriebsumgebung in einem Mitgliedstaat der EU bzw. des EWR oder der Schweiz | gemSpec_DS_Anbieter |
| A_26835 | HCC-Provider – organisatorische Trennung von Dienst- und Plattformbetrieb | gemSpec_HCC |
| A_26836 | HCC-Provider – Nutzung von Mandantenkontexten für eigene Dienste | gemSpec_HCC |
| A_26837 | HCC-Provider – nutzungsbezogene Preismodelle | gemSpec_HCC |
| A_26842 | HCC-Provider – HSM-Cluster | gemSpec_HCC |
| A_29112 | HCC-Provider – HSM-Cluster Kapazität | gemSpec_HCC |
| A_29113 | HCC-Provider – HSM-Cluster Redundanz | gemSpec_HCC |
| A_29697 | HCC-Provider - Bereitstellung von Dokumentation für Mandanten | gemSpec_HCC |
3.2.3 Betriebshandbuch betriebliche Eignung
Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu organisatorischen Maßnahmen wie Prozessen und Strukturvorgaben der Aufbauorganisation sowie der Umgebung verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung durch die Vorlage des Betriebshandbuches nachweisen.
Der Umfang und Inhalt des Betriebshandbuches ist der Definition in der Richtlinie Betrieb [gemRL_Betr_TI] zu entnehmen.
Tabelle 8: Festlegungen zur betrieblichen Eignung "Betriebshandbuch"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| Es liegen keine Festlegungen vor |
3.3 Festlegungen zur sicherheitstechnischen Eignung
3.3.1 Sicherheitsgutachten
Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig_DS]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.
Hinweis:
Einige Festlegungen sind sowohl in diesem Anbietertypsteckbrief, als auch in zugehörigen Produkttypsteckbriefen enthalten, da ein Nachweis der Erfüllung (ggf. auch anteilig) in Abhängigkeit von der Umsetzung sowohl durch die Anbieter der Produkte (Produktzulassung bzw. -bestätigung), als auch durch den Anbieter von Betriebsleistungen (Anbieterzulassung bzw. -bestätigung) erfolgen muss.
Abhängig von der konkreten Umsetzung können allerdings entsprechend [gemRL_PruefSichEig_DS] Festlegungen, die nur für die Anbieter der zugehörigen Produkte relevant sind, vom Sicherheitsgutachter als „entbehrlich“ bewertet werden.
Weiterhin können Festlegungen, die zwar relevant sind, aber bereits vollständig vom Anbieter der zugehörigen Produkte erfüllt werden, vom Sicherheitsgutachter über Referenzieren der bestehenden Sicherheitsgutachten der Produktanbieter als umgesetzt bewertet werden.
Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_19147 | Sicherheitstestplan | gemSpec_DS_Hersteller |
| A_19148 | Sicherheits- und Datenschutzkonzept | gemSpec_DS_Hersteller |
| A_19150 | Umsetzung Sicherheitstestplan | gemSpec_DS_Hersteller |
| A_19151 | Implementierungsspezifische Sicherheitsanforderungen | gemSpec_DS_Hersteller |
| A_19152 | Verwendung eines sicheren Produktlebenszyklus | gemSpec_DS_Hersteller |
| A_19153 | Sicherheitsrelevanter Softwarearchitektur-Review | gemSpec_DS_Hersteller |
| A_19154 | Durchführung einer Bedrohungsanalyse | gemSpec_DS_Hersteller |
| A_19155 | Durchführung sicherheitsrelevanter Quellcode-Reviews | gemSpec_DS_Hersteller |
| A_19156 | Durchführung automatisierter Sicherheitstests | gemSpec_DS_Hersteller |
| A_19157 | Dokumentierter Plan zur Sicherheitsschulung für Entwickler | gemSpec_DS_Hersteller |
| A_19158 | Sicherheitsschulung für Entwickler | gemSpec_DS_Hersteller |
| A_19159 | Dokumentation des sicheren Produktlebenszyklus | gemSpec_DS_Hersteller |
| A_19160 | Änderungs- und Konfigurationsmanagementprozess | gemSpec_DS_Hersteller |
| A_26839 | HCC-Provider – DDoS-Schutz | gemSpec_HCC |
| A_26841 | HCC-Provider – DDoS-Schutz, organisatorische Trennung | gemSpec_HCC |
| A_26853 | HCC-Provider – Attestationsfähige Server | gemSpec_HCC |
| A_26859 | HCC-Provider – Betreiberausschluss für Cloud Management | gemSpec_HCC |
| A_26860 | HCC-Provider – HCC-Sicherheitskonzept | gemSpec_HCC |
| A_26861 | HCC-Provider – Unabhängiger Root of Trust für Attestierung | gemSpec_HCC |
| A_26862 | HCC-Provider - Ausschluss von Manipulationen über physische Angriffe | gemSpec_HCC |
| A_26872 | VAU – Schutz der Daten vor physischem Zugang zu Systemen der VAU | gemSpec_HCC |
| A_26892 | HCC-Provider – HSM-Cluster: Partition für Vertrauensraum | gemSpec_HCC |
| A_26996 | HCC-Provider – HSM-Cluster: Einsatz zertifizierter HSM | gemSpec_HCC |
| A_26997 | HCC-Provider – HSM-Cluster: Erstellung und Pflege der Schlüssel nur im Mehr-Augen-Prinzip | gemSpec_HCC |
| A_28998 | HCC-Provider - Implementierung der TI-Policy | gemSpec_HCC |
| A_28999 | HCC-Provider - Ende-zu-Ende Schutz der Datenverarbeitung | gemSpec_HCC |
| A_29049 | HCC-Provider – Cloud-Infrastruktur Standort | gemSpec_HCC |
| A_29050 | HCC-Provider – Cloud-Infrastruktur Georedundanz | gemSpec_HCC |
| A_29051 | HCC-Provider – Cloud-Infrastruktur redundante Versorgung | gemSpec_HCC |
| A_29053 | HCC-Provider – Cloud-Infrastruktur Verfügbarkeit | gemSpec_HCC |
| A_29055 | HCC-Provider – Cloud-Infrastruktur Mandantenisolation | gemSpec_HCC |
| A_29057 | HCC-Provider – Cloud-Infrastruktur Schutz | gemSpec_HCC |
| A_29058 | HCC-Provider – DDoS-Schutz, DDoS-Abwehrsystem | gemSpec_HCC |
| A_29059 | HCC-Provider – DDoS-Schutz, keine De-Anonymisierung von Requests | gemSpec_HCC |
| A_29073 | HCC-Provider – Integration mit anderen Diensten: Gateways | gemSpec_HCC |
| A_29084 | HCC-Provider – Administrationszugang Möglichkeit zur Beschränkung der Geo-Locations | gemSpec_HCC |
| A_29086 | HCC-Provider – Onboarding Server: Lieferkettenüberprüfung | gemSpec_HCC |
| A_29088 | HCC-Provider – Onboarding Server: Attestation | gemSpec_HCC |
| A_29089 | HCC-Provider – Onboarding Server: Registrierung Schlüssel | gemSpec_HCC |
| A_29090 | HCC-Provider – Onboarding Server: Protokollierung | gemSpec_HCC |
| A_29091 | HCC-Provider – Onboarding Server: Absicherung | gemSpec_HCC |
| A_29092 | HCC-Provider – Onboarding Server: Protokoll-Übertragung | gemSpec_HCC |
| A_29114 | HCC-Provider – HSM-Cluster Synchronisation | gemSpec_HCC |
| A_29115 | HCC-Provider – HSM-Cluster: Requests nur aus derselben Location | gemSpec_HCC |
| A_29116 | HCC-Provider – HSM-Cluster: Synchronisierung | gemSpec_HCC |
| A_29117 | HCC-Provider – HSM-Cluster: Teilnahme an Zeremonien | gemSpec_HCC |
| A_29118 | HCC-Provider – HCC-Hosts: Attestationsreports | gemSpec_HCC |
| A_29119 | HCC-Provider – HCC-Hosts: Abtrennung | gemSpec_HCC |
| A_29700 | HCC-Provider - HSM-Cluster: Erzeugung von Schlüsselmaterial | gemSpec_HCC |
| A_29720 | HCC-Provider – HCC-Hosts: Exklusive Hosts für PU | gemSpec_HCC |
| A_30114 | HCC-Provider - Administrationszugang Konfiguration der Beschränkung der Geo-Locations | gemSpec_HCC |
3.3.2 Dokumentenprüfung
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Dokumentenprüfung bestätigen bzw. zusagen.
Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Dokumentenprüfung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_29697 | HCC-Provider - Bereitstellung von Dokumentation für Mandanten | gemSpec_HCC |
3.3.3 Anbietererklärung sicherheitstechnische Eignung
Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Erklärung bestätigen bzw. zusagen.
Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Anbietererklärung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_26857 | HCC-Provider – Qualifizierte Server-Hardware Hersteller | gemSpec_HCC |
| A_26858 | HCC-Provider – Einbringen qualifizierter Server ins RZ | gemSpec_HCC |
| A_29086 | HCC-Provider – Onboarding Server: Lieferkettenüberprüfung | gemSpec_HCC |
| A_29087 | HCC-Provider – Onboarding Server: Unversehrtheit | gemSpec_HCC |
| A_29088 | HCC-Provider – Onboarding Server: Attestation | gemSpec_HCC |
| A_29108 | HCC-Provider – TDCAS: Inbetriebnahme | gemSpec_HCC |
| A_29111 | HCC-Provider – TDBS: Confidential Service | gemSpec_HCC |
3.3.4 Prozessprüfung sicherheitstechnische Eignung
Sofern in diesem Abschnitt Festlegungen mit Vorgaben zu sicherheitstechnischen Maßnahmen wie Prozessen und Strukturvorgaben verzeichnet sind, muss deren Erfüllung im Rahmen von Prozessprüfungen nachgewiesen werden.
Tabelle 12: Festlegungen zur sicherheitstechnische Eignung "Prozessprüfung"
| ID | Bezeichnung | Quelle (Referenz) |
|---|---|---|
| A_27098-01 | Verpflichtung zur Umsetzung des TI Security Standards | gemSpec_DS_Anbieter |
4 Anhang – Verzeichnisse
4.1 Abkürzungen
| Kürzel
|
Erläuterung
|
|---|---|
| ID | Identifikation |
| CC
|
Common Criteria
|
4.2 Tabellenverzeichnis
- Tabelle 1: Dokumente mit normativen Festlegungen
- Tabelle 2: Mitgeltende Dokumente und Web-Inhalte
- Tabelle 3: Informative Dokumente und Web-Inhalte
- Tabelle 4: Festlegungen zur funktionalen Eignung "Test Produkt/FA"
- Tabelle 5: Festlegungen zur funktionalen Eignung "Anbietererklärung"
- Tabelle 6: Festlegungen zur betrieblichen Eignung "Prozessprüfung"
- Tabelle 7: Festlegungen zur betrieblichen Eignung "Anbietererklärung"
- Tabelle 8: Festlegungen zur betrieblichen Eignung "Betriebshandbuch"
- Tabelle 9: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"
- Tabelle 10: Festlegungen zur sicherheitstechnischen Eignung "Dokumentenprüfung"
- Tabelle 11: Festlegungen zur sicherheitstechnischen Eignung "Anbietererklärung"
- Tabelle 12: Festlegungen zur sicherheitstechnische Eignung "Prozessprüfung"