ENISAはEUサイバーセキュリティ認証枠組み(ECCF)を運営し、ICT製品・サービス・プロセスの認証スキームを通じて信頼性向上を図っている。2004年の設立から段階的にマンデートが延長され、2019年のCybersecurity Actで恒久化されたという法的沿革の積み重ねが、EU全域で共通に参照される認証基盤としての位置づけを支えているとされる。
認証枠組みが重視される背景の整理
EU法による恒久的な裏付けを持つ認証基盤という点。