Common Criteria | Zertifizierung
Common Criteria (CC) ist die international anerkannte Zertifizierung für Cybersecurity bei IT-, IoT- und OT-Produkten.
> IoT | Testen und Zertifizierung > Common Criteria | Zertifizierung
COMMON CRITERIEN || ZERTIFIZIERUNG
Common Criteria (CC) ist das international anerkannte Rahmenwerk zur Bewertung und Zertifizierung der Sicherheit von IT-, IoT- und Betriebstechnologie-Produkten (OT). Basierend auf der Norm ISO/IEC 15408 bietet Common Criteria eine unabhängige und strukturierte Methodik für das Assessment, ob die Sicherheitsfunktionalität eines Produkts definierte Anforderungen erfüllt und relevanten Bedrohungen der Cybersecurity standhalten kann.
Die Common-Criteria-Zertifizierung hilft Herstellern, Softwareanbietern und Technologieanbietern dabei, die Sicherheitsgarantie ihrer Produkte gegenüber Kunden, Aufsichtsbehörden und Beschaffungsstellen weltweit nachzuweisen. Zertifizierte Produkte profitieren von der internationalen Anerkennung durch das Common Criteria Recognition Arrangement (CCRA), was den Marktzugang in Europa, Nordamerika, im asiatisch-pazifischen Raum und in anderen teilnehmenden Ländern ermöglicht.
Das Rahmenwerk lässt sich auf eine breite Palette von Produkten anwenden, darunter Softwareanwendungen, Betriebssysteme, Netzwerkgeräte, eingebettete Systeme, Industrial Control Systems und vernetzte IoT-Produkte. Je nach Sicherheitszielen und Zielmarkt können Bewertungen auf verschiedenen Evaluation Assurance Levels (EALs) durchgeführt werden.
Zhenyu Zhu
Leiter der EUCC-Zertifizierung
Hikvision
Unsere Partnerschaft mit Bureau Veritas führte zur weltweit ersten EUCC-Zertifizierung für Kameras und untermauerte damit unsere weltweite Führungsrolle im Bereich Sicherheit.
WARUM EINE ZERTIFIZIERUNG NACH DEN „COMMON CRITERIA“?
Die „Common Criteria“-Zertifizierung bietet eine unabhängige Bestätigung dafür, dass die Sicherheitsfunktionen eines Produkts anhand international anerkannter Anforderungen bewertet wurden. Für Technologieanbieter, Hersteller und Softwareentwickler ist die Zertifizierung ein Beleg für ihr Engagement im Bereich der Cybersecurity und trägt dazu bei, Vertrauen bei Kunden, Aufsichtsbehörden und Beschaffungsstellen aufzubauen.
Internationale Anerkennung
„Common Criteria“-Zertifikate werden von den am „Common Criteria Recognition Arrangement“ (CCRA) teilnehmenden Ländern anerkannt, sodass Hersteller die Produktsicherheit in zahlreichen Märkten über eine weithin akzeptierte Zertifizierung nachweisen können. Durch das CCRA profitieren zertifizierte Produkte von internationaler Anerkennung in Europa, Nordamerika, im asiatisch-pazifischen Raum und anderen teilnehmenden Regionen. Dies hilft Organisationen, den Bedarf an mehreren nationalen Zertifizierungen zu reduzieren, und erleichtert den Zugang zu globalen Märkten.
Unterstützung bei der Beschaffung durch Behörden und Unternehmen
Viele Organisationen des öffentlichen Sektors, Betreiber kritischer Infrastrukturen und große Unternehmen verlangen unabhängig geprüfte Produkte oder bevorzugen diese ausdrücklich. Die Common-Criteria-Zertifizierung kann dazu beitragen, Beschaffungsanforderungen zu erfüllen und Sicherheitsassessments während der Anbieterauswahl zu vereinfachen.
Heben Sie Ihr Produkt auf dem Markt hervor
Die Zertifizierung liefert einen objektiven Nachweis der Sicherheitsgewährleistung und hilft Organisationen dabei, ihre Produkte auf wettbewerbsintensiven Märkten hervorzuheben. Ein Common-Criteria-Zertifikat kann das Vertrauen der Kunden stärken und die Marktakzeptanz in Branchen fördern, in denen Cybersecurity ein zentrales Kaufkriterium darstellt.
Unterstützung regulatorischer und Compliance-Ziele
„Common Criteria“-Bewertungen erfordern einen strukturierten Ansatz für Sicherheitsdesign, security testing und -dokumentation. Die daraus resultierenden Nachweise können umfassendere Initiativen im Bereich Cybersecurity und Compliance unterstützen, einschließlich der Anpassung an neue Vorschriften und Zertifizierungssysteme wie das Cybersicherheits-Zertifizierungssystem der Europäischen Union (EUCC).
Verbessern Sie die Produktsicherheit
Der Bewertungsprozess umfasst ein unabhängiges Assessment der Sicherheitsfunktionalität, der Architektur, der Entwicklungspraktiken und der Testaktivitäten des Produkts. Dies trägt dazu bei, Schwachstellen frühzeitig zu erkennen und die allgemeine Sicherheitsreife des Produkts zu steigern.
Benötigen Sie eine Common-Criteria-Zertifizierung für den Marktzugang?
Wir unterstützen Anbieter beim gesamten Prozess der Zertifizierung – von der Vorbereitung über die Lückenanalyse bis hin zur Unterstützung bei der Bewertung und der Zertifizierung.
UMFANG DER „COMMON CRITERIA“-ZERTIFIZIERUNG
Common Criteria lassen sich auf eine breite Palette von Produkten anwenden, die Sicherheitsfunktionen bieten und eine unabhängige Überprüfung erfordern. Das Rahmenwerk dient dazu, zu bewerten, ob die Sicherheitsmechanismen eines Produkts korrekt implementiert und gegen relevante Bedrohungen wirksam sind.
Zu den Produkten, die üblicherweise nach den Common Criteria bewertet werden, gehören:
- IoT- und eingebettete Geräte
- Industrial Control Systems (ICS) und SCADA-Lösungen
- Medizinische Geräte
- Automobilkomponenten und vernetzte Systeme
- Intelligente Zähler und Produkte für kritische Infrastrukturen
- Softwareanwendungen
- Betriebssysteme
- Mobil- und Webanwendungen
- Netzwerk- und Telekommunikationsausrüstung
- Smartcards, Sicherheitselemente und integrierte Schaltkreise
- Sicherheitsgeräte und Unternehmenslösungen
Fachkompetenz im Bereich vernetzter Produkte und Software
Bureau Veritas Cybersecurity ist auf die Bewertung vernetzter Produkte und Softwarelösungen spezialisiert und unterstützt Organisationen während des gesamten Prozesses der Zertifizierung. Zu unseren Fachgebieten gehören:
- IoT und eingebettete Systeme
- Netzwerk- und Telekommunikationsprodukte
- Unternehmenssoftware und -anwendungen
- Betriebssysteme und Plattformsoftware
- Vernetzte Geräte für Verbraucher- und Branchenumgebungen
Unsere Bewertungsleistungen unterstützen Hersteller bei der Vorbereitung auf die Zertifizierung nach den Common Criteria und tragen gleichzeitig zur Erreichung umfassenderer Cybersicherheitsziele sowie zur Erfüllung regulatorischer Anforderungen bei. Für Organisationen, die den europäischen Markt anvisieren, können Bewertungen nach den Common Criteria zudem eine solide Grundlage für die Zertifizierung im Rahmen des Cybersicherheits-Zertifizierungssystems der Europäischen Union (EUCC) sowie für die Anpassung an neue Cybersicherheitsvorschriften wie den Cyber Resilience Act (CRA)bilden .
Für die Verwendung wiederverwendbarer Komponenten
Für IoT-Geräte und -Plattformen, die unter Verwendung wiederverwendbarer Hardware- und Softwarekomponenten entwickelt wurden, kann die SESIP-Zertifizierung einen effizienteren Zertifizierungsansatz bieten. Im Gegensatz zu herkömmlichen „Common Criteria“-Bewertungen ermöglicht SESIP den Herstellern die Wiederverwendung bestehender Sicherheitsbewertungsergebnisse, wodurch doppelter Assessment-Aufwand reduziert und die Markteinführungszeit verkürzt wird. Erfahren Sie mehr über unsere SESIP-Zertifizierungsleistungen.
Für Smartphones, Tablets und Wearables
Für Smartphones, Tablets, Wearables und andere vernetzte Verbrauchergeräte können Hersteller auch eine GSMA-MDSCert-Zertifizierung in Betracht ziehen. MDSCert bietet eine standardisierte Sicherheitsbasis, die speziell für vernetzte Verbrauchergeräte entwickelt wurde und im gesamten Mobilfunk-Ökosystem anerkannt ist. Erfahren Sie mehr über unsere GSMA-MDSCert-Zertifizierungsleistungen.
BEWERTUNGS-SICHERHEITSSTUFEN (EAL)
Bewertungen nach den Common Criteria können auf verschiedenen Stufen des Assessments (Evaluation Assurance Levels, EALs) durchgeführt werden, die den Umfang und die Strenge des Assessments angeben. Die Wahl der Stufe des Assessments hängt von der Art des Produkts, dem Verwendungszweck, den Sicherheitszielen und den Marktanforderungen ab.
Das Common-Criteria-Rahmenwerk definiert sieben Sicherheitsstufen (Evaluation Assurance Levels), die von EAL1 bis EAL7 reichen:
- EAL1 – Funktional geprüft
Grundlegende Sicherheit auf der Grundlage von Funktionstests und der Überprüfung der verfügbaren Dokumentation. - EAL2 – Strukturell geprüft
Erhöhte Sicherheit durch strukturierte Tests und die Prüfung von Entwicklungsnachweisen. - EAL3 – Methodisch geprüft und kontrolliert
Eine umfassendere Bewertung des Produktdesigns sowie der Entwicklungs- und Testaktivitäten. - EAL4 – Methodisch konzipiert, getestet und überprüft
Eines der am häufigsten geforderten Sicherheitsniveaus für kommerzielle Produkte. EAL4 bietet ein hohes Maß an Vertrauen und ist dennoch für viele Software-, Netzwerk- und eingebettete Produkte erreichbar. - EAL5 – Semiformal entworfen und getestet
Geeignet für Produkte, die sensible Informationen schützen oder in Umgebungen mit erhöhtem Risiko betrieben werden. - EAL6 – Semiformal verifiziertes Design und getestet
Bestimmt für Produkte, die ein sehr hohes Sicherheitsniveau gegen ausgefeilte Bedrohungen erfordern. - EAL7 – Formal verifiziertes Design und getestet
Die höchste von den Common Criteria definierte Sicherheitsstufe, die in der Regel Produkten vorbehalten ist, die hochsensible oder kritische Assets schützen.
In der Praxis werden viele kommerzielle Produkte auf Sicherheitsstufen von EAL1 bis EAL4 bewertet, während sicherheitskritische Produkte wie Smartcards, Secure Elements und spezialisierte Sicherheitsgeräte unter Umständen höhere Sicherheitsstufen erfordern.
Zusätzlich zur Sicherheitsstufe können Bewertungen erweiterte Komponenten wie Anforderungen an die Schwachstellenanalyse umfassen, was zu Bezeichnungen wie EAL4+ führt . Diese erweiterten Bewertungen bieten zusätzliche Sicherheit für Produkte, die in anspruchsvollen Sicherheitsumgebungen eingesetzt werden.
SCHUTZPROFILE UND SICHERHEITSZIELE
Bewertungen nach den Common Criteria basieren auf klar definierten Sicherheitsanforderungen und Bewertungszielen. Zwei Schlüsselkonzepte innerhalb des Rahmenwerks sind das Schutzprofil (PP) und das Sicherheitsziel (ST).
Schutzprofile (PP)
Ein Schutzprofil definiert eine Reihe standardisierter Sicherheitsanforderungen für eine bestimmte Produktkategorie. Es beschreibt das zu lösende Sicherheitsproblem, die erwarteten Sicherheitsziele sowie die funktionalen und Sicherheitsanforderungen, die Produkte dieser Kategorie erfüllen müssen.
Schutzprofile tragen dazu bei, eine gemeinsame Grundlage für Sicherheitsbewertungen zu schaffen, und ermöglichen es Käufern, Aufsichtsbehörden und Stellen der Zertifizierung, Produkte anhand einheitlicher Anforderungen zu vergleichen.
Sicherheitsziele (ST)
Ein Sicherheitsziel ist ein produktspezifisches Dokument, das die Sicherheitsfunktionalität, die Sicherheitsziele und den Bewertungsumfang für das zu zertifizierende Produkt definiert.
Das Sicherheitsziel dient als Grundlage für die Bewertung und beschreibt:
- Das Produkt und seinen Verwendungszweck
- Sicherheitsannahmen und Bedrohungsmodelle
- Sicherheitsziele
- Sicherheitsfunktionale Anforderungen
- Anforderungen an die Sicherheitsgewährleistung
Im Rahmen des Bewertungsprozesses wird das Produkt anhand der in seinem Sicherheitsziel gemachten Angaben bewertet, um festzustellen, ob die definierten Sicherheitsanforderungen erfüllt wurden.
Unterstützung für eine erfolgreiche Bewertung
Die Erstellung einer qualitativ hochwertigen „Common Criteria“-Dokumentation ist ein entscheidender Schritt zur Erlangung der Zertifizierung. Bureau Veritas Cybersecurity unterstützt Organisationen bei der Festlegung des Bewertungsumfangs, der Erstellung von Sicherheitszielen und der effizienten Abwicklung des Zertifizierungsprozesses und trägt so dazu bei, Verzögerungen zu reduzieren und die Kommunikation mit den Zertifizierungsstellen zu optimieren.
Common Criteria UND EUCC: WAS IST DER UNTERSCHIED?
Die Common Criteria (CC) und das System der Cybersecurity-Zertifizierung der Europäischen Union (EUCC) sind eng miteinander verbunden, dienen jedoch unterschiedlichen Zwecken.
Die Common Criteria (ISO/IEC 15408) sind das international anerkannte Rahmenwerk zur Bewertung der Sicherheit von IT- und IKT-Produkten. Es definiert die Methodik, die Anforderungen an die Sicherheitsgewährleistung, die Schutzprofile, die Sicherheitsziele und die Bewertungsmaßnahmen, die von akkreditierten Laboren und Stellen der Zertifizierung weltweit angewendet werden.
EUCC ist das im Rahmen des EU-Cybersicherheitsgesetzes eingerichtete europäische System für Cybersecurity-Zertifizierungen. Das System baut auf den Grundsätzen und Methoden der Common Criteria auf und bietet gleichzeitig einen harmonisierten Zertifizierungsrahmen für die Europäische Union.
Für Hersteller und Technologieanbieter bieten beide Systeme einen strukturierten Ansatz zum Nachweis der Produktsicherheit. Der am besten geeignete Weg der Zertifizierung hängt von Faktoren wie Zielmärkten, Kundenanforderungen, regulatorischen Verpflichtungen und Erwartungen im Beschaffungswesen ab.
Als akkreditiertes Bewertungslabor unterstützt Bureau Veritas Cybersecurity Organisationen sowohl bei Bewertungen nach den Common Criteria als auch nach EUCC und hilft ihnen dabei, die für ihre Produkte und Geschäftsziele am besten geeignete Strategie für die Zertifizierung zu ermitteln.
Für Hersteller von IoT-Geräten, Sicherheitselementen, Chipsätzen und vernetzten Plattformen bietet SESIP einen weiteren international anerkannten Ansatz der Zertifizierung. Während sich die „Common Criteria“ auf umfassende Produktbewertungen konzentrieren, nutzt SESIP eine kompositorische Methodik, die es Organisationen ermöglicht, vorhandene Bewertungsergebnisse komponenten- und produktfamilienübergreifendwiederzuverwenden.
Für Hersteller von Smartphones, Tablets, Wearables und anderen vernetzten Verbrauchergeräten bietet GSMA MDSCert eine weitere international anerkannte Option für Zertifizierungen. Im Gegensatz zu den Common Criteria, die für ein breites Spektrum an IT-, IoT- und OT-Produkten gelten, ist MDSCert speziell darauf ausgelegt, die Sicherheit vernetzter Verbrauchergeräte anhand der GSMA-Anforderungenzu bewerten.
Suchen Sie nach einer EU-weiten Cybersecurity-Zertifizierung? Erfahren Sie mehr über unsere EUCC-Zertifizierungsleistungen.
Bureau Veritas Cybersecurity ist ein lizenziertes Labor für CC- und EUCC-Leistungen
Bureau Veritas Cybersecurity ist Ihr Partner für die CC- und EUCC-Zertifizierung von Netzwerk-, IoT- und Softwareprodukten.
SO UNTERSTÜTZEN WIR SIE
Bureau Veritas Cybersecurity bietet Leistungen zur Bewertung nach Common Criteria für Hersteller, Softwareanbieter und Technologieanbieter in ganz Europa an. Unsere Experten unterstützen Organisationen während des gesamten Prozesses der Zertifizierung, von der ersten Vorbereitung und Dokumentation bis hin zu den Bewertungsmaßnahmen und der Unterstützung bei der Zertifizierung.
Unsere Leistungen umfassen:
- Assessment der Zertifizierungsreife
- Festlegung des Bewertungsumfangs
- Erstellung und Überprüfung der Sicherheitsziele
- Funktions- und Sicherheitsprüfungen
- Maßnahmen zur Schwachstellenbewertung
- Koordination mit Stellen der Zertifizierung
- Unterstützung bei Zertifizierungsprojekten nach den Common Criteria und EUCC
Wir führen Bewertungen nach den Common Criteria im Rahmen des niederländischen Zertifizierungssystems in Zusammenarbeit mit TrustCB und der niederländischen nationalen Zertifizierungsstelle für Cybersecurity (NCCA) durch und unterstützen Organisationen dabei, den Prozess der Zertifizierung effizient und sicher zu durchlaufen.
Mit umfassender Erfahrung in den Bereichen vernetzte Produkte, Software, Netzwerktechnologien und eingebettete Systeme unterstützt Bureau Veritas Cybersecurity Organisationen dabei, Zertifizierungen effizient zu erreichen und gleichzeitig umfassendere Ziele in den Bereichen Cybersecurity und Compliance zu verwirklichen.
Bureau Veritas Cybersecurity ist Teil der Bureau Veritas-Gruppe, einem weltweit führenden Anbieter von Prüf-, Inspektions- und Leistungen zur Zertifizierung.
Downloads
HÄUFIG GESTELLTE FRAGEN ZUR COMMON-CRITERIA-ZERTIFIZIERUNG
Was ist die Common-Criteria-Zertifizierung?
Die Common-Criteria-Zertifizierung ist eine international anerkannte Cybersecurity-Zertifizierung, die die Sicherheitsfunktionalität und -gewährleistung von IT-, IoT- und OT-Produkten bewertet. Basierend auf der Norm ISO/IEC 15408 bietet das Common-Criteria-Rahmenwerk ein unabhängiges assessment darüber, ob ein Produkt definierte Sicherheitsanforderungen erfüllt und relevanten Cybersecurity-Bedrohungen standhalten kann.
Was sind Bewertungssicherheitsstufen (EALs)?
Evaluation Assurance Levels (EALs) geben die Tiefe und Strenge einer Bewertung nach den Common Criteria an. Das Common-Criteria-Rahmenwerk definiert sieben Sicherheitsstufen, die von EAL1 bis EAL7 reichen, wobei jede Stufe zunehmend umfangreichere Bewertungsmaßnahmen erfordert. Die Wahl des geeigneten EAL hängt von Faktoren wie dem Produkttyp, den Sicherheitszielen, dem Verwendungszweck und den Marktanforderungen ab. Viele kommerzielle Software-, Netzwerk- und IoT-Produkte werden auf den Stufen EAL1 bis EAL4 bewertet, während höhere Sicherheitsstufen in der Regel sicherheitskritischen Produkten vorbehalten sind.
Was ist der Unterschied zwischen den Common Criteria und den EUCC?
Common Criteria (CC) ist das international anerkannte Rahmenwerk zur Bewertung der Sicherheit von IT- und IKT-Produkten. Es definiert die Methodik, die Sicherheitsanforderungen und die Bewertungsprozesse, die von akkreditierten Laboren weltweit angewendet werden.
EUCC (European Union Cybersecurity Certification Scheme) ist das im Rahmen des EU-Cybersicherheitsgesetzes eingerichtete europäische System für Cybersecurity-Zertifizierungen. EUCC baut auf den Grundsätzen und Methoden der Common Criteria auf und bietet gleichzeitig einen harmonisierten Rahmen für die Zertifizierung in der Europäischen Union.
Organisationen, die eine Zertifizierung anstreben, sollten prüfen, welches System am besten zu ihren Zielmärkten, Kundenanforderungen und regulatorischen Verpflichtungen passt. Bureau Veritas Cybersecurity unterstützt sowohl Zertifizierungsprojekte nach den Common Criteria als auch nach dem EUCC.
Wie lange dauert eine Common-Criteria-Zertifizierung?
Die Dauer eines Common-Criteria-Zertifizierungsprojekts hängt von mehreren Faktoren ab, darunter die Komplexität des Produkts, die angestrebte Bewertungsstufe (Evaluation Assurance Level, EAL), der Reifegrad der Produktdokumentation und der Umfang der Bewertung.
Gut vorbereitete Projekte können innerhalb weniger Monate abgeschlossen werden, während komplexere Bewertungen deutlich länger dauern können. Die frühzeitige Vorbereitung wichtiger Unterlagen, wie beispielsweise des Sicherheitsziels, sowie eine enge Zusammenarbeit mit dem Bewertungslabor können dazu beitragen, den Prozess der Zertifizierung zu optimieren und Verzögerungen zu vermeiden.
Bureau Veritas Cybersecurity kann Organisationen dabei unterstützen, ihre Reife für die Zertifizierung zu bewerten, den Umfang des Assessments festzulegen und eine realistische roadmap für die Zertifizierung zu entwickeln.
Sollte ich mich für Common Criteria oder SESIP entscheiden?
Die richtige Zertifizierung hängt von Ihrem Produkt, Ihrem Zielmarkt und Ihren Geschäftszielen ab. „Common Criteria“ wird häufig für Produkte eingesetzt, die eine international anerkannte Sicherheitsgarantie in vielen Kernbereichen der Technologie erfordern. SESIP wurde speziell für IoT-Plattformen und vernetzte Geräte entwickelt und ermöglicht es Herstellern, bestehende Sicherheitsbewertungsergebnisse wiederzuverwenden, wodurch der Aufwand für die Zertifizierung reduziert und die Entwicklung beschleunigt wird. Bureau Veritas kann Ihnen dabei helfen, den für Ihr Produkt am besten geeigneten Weg der Zertifizierung zu ermitteln.
Sollte ich mich für „Common Criteria“ oder „MDSCert“ entscheiden?
Die richtige Zertifizierung hängt von Ihrem Produkt und Ihrem Zielmarkt ab. Common Criteria ist ein international anerkanntes Rahmenwerk zur Sicherheitsbewertung für eine breite Palette von IT-, IoT- und OT-Produkten.
MDSCert wurde speziell für Smartphones, Tablets, Wearables und vernetzte Verbrauchergeräte entwickelt und bietet eine standardisierte Sicherheitsbasis, die auf die Anforderungen der GSMA abgestimmt ist. Bureau Veritas kann Ihnen dabei helfen, die Zertifizierung zu ermitteln, die am besten zu Ihrem Produkt und Ihren Geschäftszielen passt.
BENÖTIGEN SIE UNTERSTÜTZUNG BEI DEN COMMON CRITERIA ODER EUCC?
Ganz gleich, ob Sie sich über Anforderungen an die Zertifizierung informieren oder sich auf eine Bewertung vorbereiten möchten – unsere Experten helfen Ihnen gerne dabei, die für Ihr Produkt am besten geeignete Strategie für die Zertifizierung zu erarbeiten. Bitte füllen Sie das untenstehende Formular aus; wir melden uns innerhalb eines Werktages bei Ihnen.
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.