LINCE: Certificación para todos los públicos

Blog

20
- Febr
2019
Publicado por: Javier Tallón
LINCE: Certificación para todos los públicos

La revista SIC de Febrero 2019 (Nº133) ha publicado un artículo nuestro.

Los diferentes países de la Unión Europea están dando respuestas para mejorar la situación de la certificación de ciberseguridad. España ya lo ha hecho y su respuesta se llama LINCE: una certificación ligera, enfocada en el análisis de vulnerabilidades y con una duración y coste acotados.

LINCE es una metodología ligera de evaluación y certificación de productos TIC, creada por el Centro Criptológico Nacional, de alcance nacional (por el momento), basada en los principios de Common Criteria y orientada al análisis de vulnerabilidades y los tests de penetración. Los puntos fuertes de LINCE sobre certificaciones más robustas consisten principalmente en un menor esfuerzo, duración y coste para el fabricante. Sin embargo, por la forma en la que se aplica, también permite prestar más atención a los puntos críticos de cada producto, dando más peso a las pruebas concretas y prácticas que combatan amenazas reales que a documentación densa o tests de funcionalidad exhaustivos.

LINCE no es un sustituto de otras certificaciones como Common Criteria, su objetivo es ofrecer una garantía de seguridad para los fabricantes y consumidores a un nivel más asequible en tiempo, esfuerzo y dinero, y actualmente está especialmente enfocado a la entrada de los productos certificados en el catálogo CPSTIC, si bien la propia metodología puede ser usada perfectamente en ámbitos más privados.

Os dejamos el articulo completo aquí.

Si queréis certificar vuestro producto, no dudéis en contactar con los expertos de jtsec en hola [en] jtsec.es.

Javier Tallón/Director Técnico

Consultor experto del estándar de seguridad Common Criteria y de otros muchos estándares de seguridad dentro de las tecnologías de la información (FIPS 140-2, ITSEC, ISO 27K1, SOC 2, ENS,...). Javier ha trabajado como evaluador de seguridad en los mayores laboratorios nacionales y como consultor ha acompañado a diversas compañías en sus procesos de certificación de la ciberseguridad. Ha sido ponente en diversas conferencias en materia de seguridad informática y certificación (SuperSec, Cybercamp, Navaja Negra, International Common Criteria Conference, International Cryptographic Module Conference, EUCyberact Conference), es profesor del máster de Ciberseguridad de la UGR y está certificado CISSP (Certified Information Systems Security Professional) y OSCP/OSCE (Offensive Security Certified Professional & Certified Expert).

En 2015 comienza a sentar las bases de lo que será jtsec. Actualmente ejerce las labores Director Técnico del laboratorio de evaluación y Jefe de Operaciones (COO) de la oficina de Granada desde donde la empresa desarrolla la mayor parte del trabajo. Reconocido experto en diversas disciplinas de ciberseguridad (reversing, exploiting, web, …), asume la dirección técnica de la mayoría de los proyectos, dirigiendo y organizando el trabajo del equipo. Además lidera el área de Investigación y Desarrollo, fomentando la participación del equipo de jtsec en múltiples Congresos.


Contacto

¡Envíanos tus dudas o sugerencias!

Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.