Desde el 4/3/2024, empresas de más de 50 empleados deben implantar obligatoriamente el protocolo de acoso LGTBI

Actualizado el CPSTIC: catálogo esencial del Centro Criptológico Nacional

En este artículo hablamos sobre:

  • El Centro Criptológico Nacional (CCN) publica la Guía CCN-STIC 105 con las actualizaciones de julio y agosto del Catálogo de Productos y Servicios de Seguridad TIC (CPSTIC).
  • El CPSTIC es una herramienta clave para la adquisición de productos y servicios de seguridad confiables en el ámbito del Esquema Nacional de Seguridad (ENS) y sistemas de Información Clasificada.
  • El catálogo se actualiza mensualmente, asegurando confianza al usuario mediante productos evaluados y certificados.
  • Incluye tres listados principales: productos cualificados aprobados, productos para información clasificada y productos de conformidad y gobernanza.

Actualización del Catálogo CPSTIC

El Centro Criptológico Nacional (CCN) ha publicado la Guía CCN-STIC 105, la cual contiene la actualización del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y Comunicación (CPSTIC), correspondiente a los meses de julio y agosto. Este catálogo es fundamental tanto para organismos de la Administración pública como para entidades privadas que requieren adquirir productos y servicios de seguridad confiables para su uso en sistemas TIC bajo el Esquema Nacional de Seguridad (ENS) o que manejan Información Clasificada.

Facilitando la confianza en productos y servicios TIC

El CPSTIC, accesible a través del portal del CCN y detallado en la Guía CCN-STIC 105, se actualiza mensualmente. Su propósito es proporcionar un nivel mínimo de confianza al usuario final al adquirir productos de seguridad. Esto se logra gracias al proceso de evaluación y certificación, además de un procedimiento establecido para su uso seguro. El catálogo está organizado en tres listados principales:

  1. Productos y Servicios Cualificados Aprobados Incluye aquellos productos que forman parte de la arquitectura de seguridad de un sistema y están bajo el alcance del ENS en alguna de sus categorías: BÁSICA, MEDIA o ALTA.

  2. Productos y Servicios Aprobados Contiene productos específicamente diseñados para el manejo de Información Clasificada.

  3. Productos y Servicios de Conformidad y Gobernanza Este listado agrupa funcionalidades que facilitan el cumplimiento con la normativa de seguridad vigente.

Procedimiento de cualificación en el CPSTIC

En la web del CPSTIC del Centro Criptológico Nacional, se detallan todos los pasos necesarios para iniciar el procedimiento de cualificación de un producto o servicio de seguridad TIC en el Catálogo. Esta guía es esencial para asegurar que los productos cumplen con los estándares de seguridad requeridos por el ENS.

Más artículos sobre cumplimiento normativo

Más de 20 años cumpliendo contigo

¿Necesitas ayuda?

Te asignaremos un consultor experto para buscar una solución a tu problema en menos de 24h. ¡Escríbenos!

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?
¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com