ITSEC(Information Technology Security Evaluation Criteria)

ITSEC(Information Technology Security Evaluation Criteria)とは、ひとことで言えば、1991年に欧州諸国が策定したセキュリティ評価基準で、TCSECが機密性のみを扱ったのに対し、機密性・完全性・可用性の3要素すべてを評価対象とした点が特徴です。機能(F1-F10)と保証(E0-E6)を分離して評価する枠組みを導入し、後のCommon Criteriaに統合されました。CISSPでは評価基準の系譜を理解する上で重要です。