BSI-CC-PP-0116-2021
PP-Configuration Mobile Device Management – Trusted Server (MDM-TS) complemented with PP-Module Trusted Communication Channel (TCC) Version 1.0
Herausgeber / Issuer | Bundesamt für Sicherheit in der Informationstecchnik Godesberger Allee 185-189 |
Prüfstelle / Evaluation Facility |
Deutsche Telekom Security GmbH (Bonn) |
Prüftiefe des Produktes / Assurance of the TOE |
EAL4+, ALC_FLR.3 |
Version der CC / CC Version |
3.1 R5 |
Ausstellungsdatum / Certification Date |
04.10.2021 |
gültig bis / valid until |
03.10.2031 |
Zertifizierungsreport / Certification Report
Schutzprofil / Protection Profile
Der Evaluierungsgegenstand ist ein PP-Modul für „Mobile Device Management - Trusted Server (MDM-TS)“ in einer PP-Konfiguration, bezeichnet als „PP-Configuration Mobile Device Management – Trusted Server (MDM-TS) complemented with PP-Module Trusted Communication Channel (TCC)“. Das PP-Modul umfasst die Beschreibung der Sicherheitsfunktionalität von vertrauenswürdigen Kommunikationskanälen, die die vom „Protection Profile Mobile Device Management – Trusted Server (MDM-TS)“ angegebene Sicherheitsfunktionalität ergänzen. Dieses PP-Modul führt zusätzliche wichtige Sicherheitseigenschaften des EVGs ein, um vertrauenswürdige Kommunikationskanäle einzurichten und zu nutzen, die Benutzer- und TSF-Daten bei der Übertragung zwischen externen (Geräte- und Personal-) Entitäten und dem EVG bzw. zwischen getrennten Teilen des EVG (MDM-Gerät und Control-Server) schützen.
The Target of Evaluation is a PP-Module for "Mobile Device Management – Trusted Server (MDM-TS)" together with its PP-Configuration, identified by "PP-Configuration Mobile Device Management – Trusted Server (MDM-TS) complemented with PP-Module Trusted Communication Channel (TCC)". The scope of this PP-Module is to describe the security functionality of trusted communication channels which complement the security functionality stated by the "Protection Profile Mobile Device Management – Trusted Server (MDM-TS)". This PP-Module introduces additional major security features of the TOE for establishing and using trusted communication channels which protect user and TSF data in transit between external (device and staff) entities and the TOE resp. between separated parts of the TOE (MDM device and control server).