- El Centro Criptológico Nacional (CCN) publica la Guía CCN-STIC 105 con las actualizaciones de julio y agosto del Catálogo de Productos y Servicios de Seguridad TIC (CPSTIC).
- El CPSTIC es una herramienta clave para la adquisición de productos y servicios de seguridad confiables en el ámbito del Esquema Nacional de Seguridad (ENS) y sistemas de Información Clasificada.
- El catálogo se actualiza mensualmente, asegurando confianza al usuario mediante productos evaluados y certificados.
- Incluye tres listados principales: productos cualificados aprobados, productos para información clasificada y productos de conformidad y gobernanza.
Actualización del Catálogo CPSTIC
El Centro Criptológico Nacional (CCN) ha publicado la Guía CCN-STIC 105, la cual contiene la actualización del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y Comunicación (CPSTIC), correspondiente a los meses de julio y agosto. Este catálogo es fundamental tanto para organismos de la Administración pública como para entidades privadas que requieren adquirir productos y servicios de seguridad confiables para su uso en sistemas TIC bajo el Esquema Nacional de Seguridad (ENS) o que manejan Información Clasificada.
Facilitando la confianza en productos y servicios TIC
El CPSTIC, accesible a través del portal del CCN y detallado en la Guía CCN-STIC 105, se actualiza mensualmente. Su propósito es proporcionar un nivel mínimo de confianza al usuario final al adquirir productos de seguridad. Esto se logra gracias al proceso de evaluación y certificación, además de un procedimiento establecido para su uso seguro. El catálogo está organizado en tres listados principales:
Productos y Servicios Cualificados Aprobados Incluye aquellos productos que forman parte de la arquitectura de seguridad de un sistema y están bajo el alcance del ENS en alguna de sus categorías: BÁSICA, MEDIA o ALTA.
Productos y Servicios Aprobados Contiene productos específicamente diseñados para el manejo de Información Clasificada.
Productos y Servicios de Conformidad y Gobernanza Este listado agrupa funcionalidades que facilitan el cumplimiento con la normativa de seguridad vigente.
Procedimiento de cualificación en el CPSTIC
En la web del CPSTIC del Centro Criptológico Nacional, se detallan todos los pasos necesarios para iniciar el procedimiento de cualificación de un producto o servicio de seguridad TIC en el Catálogo. Esta guía es esencial para asegurar que los productos cumplen con los estándares de seguridad requeridos por el ENS.