Target of Evaluation(TOE)
Target of Evaluation(TOE)とは、ひとことで言えば、Common Criteria評価の対象となる製品・システム・コンポーネントそのもののことです。たとえばOS、ファイアウォール、暗号モジュールなどが該当します。TOEに対してSecurity Targetが作成され、評価機関がそれに基づいて検証を行います。TOEは製品全体ではなく特定の構成・バージョン・設定範囲に限定されることが多く、その境界を明確にすることが評価の前提となります。

