CPSTIC actualiza su catálogo de productos tras la evaluación LINCE o pruebas STIC complementarias de jtsec

Blog

27
- Abril
2020
Publicado por: José Ruiz
CPSTIC actualiza su catálogo de productos tras la evaluación LINCE o pruebas STIC complementarias de jtsec

El Centro Criptológico Nacional (CCN) incluye en su Catálogo de Productos de Seguridad CPSTIC cinco nuevos productos evaluados por jtsec. En colaboración, codo a codo, con cinco de nuestros clientes de ámbito internacional, en jtsec evaluamos la ciberseguridad de productos IT detectando posibles vulnerabilidades con un testing exhaustivo antes de que los productos salgan al mercado.

¿Qué aporta tener una certificación LINCE?

Esta certificación es una de las vías para que estos productos sean incluidos en el Catálogo de Productos de Seguridad TIC (CPSTIC), que regula las adquisiciones de productos IT en la administración española. Con la certificación LINCE, los productos serán reconocidos como aptos para sistemas que deban cumplir con el Esquema Nacional de Seguridad (ENS).

Productos certificados en el Catálogo de Seguridad CPSTIC

Producto Fabricante Categoria
Intercept X Advanced with EDR 2.5.4 BETA/ 10.8.6/2.0.16 BETA. Sophos LTD. Seguridad de la explotación
MIL2004-2xHSR-L3. 19.12 SoCe System-on-Chip engineering – Novatronic Sistemas Protección de las Comunicaciones
ESET Endpoint Security 7.2.2055.3 ESET SPOL S.R.O Seguridad en la explotación
McAfee Data Loss Prevention (DLP) Endpoint with ePolicy Orchestrator 5.10 11.1 McAfee, LLCO Protección de la Información y los Soportes de información
Stormshield Network Security UTM/NG-Firewall Stormshield SAS Protección de las Comunicaciones

¿Cómo ser incluido en el catálogo CPSTIC?

La entrada en el catálogo CPSTIC se puede obtener mediante la realización de una evaluación LINCE o con una evaluación Common Criteria. En el caso de la evaluación Common Criteria, dependiendo del alcance de la evaluación original es necesaria la realización de pruebas STIC complementarias. Hay que recordar que siempre la certificación ha de ser realizada por un laboratorio acreditados. jtsec es el primer laboratorio reconocido por la Entidad Nacional de Acreditación (ENAC) en España en metodología LINCE.

¿Cómo evalúa jtsec un producto según los criterios de LINCE?

La certificación LINCE está focalizada en el análisis de vulnerabilidades y test de penetración al producto. Los expertos de jtsec realizan un “hacking ético” de una manera metodológica y acreditada asegurando las máximas garantías.

Los resultados de la evaluación por parte de jtsec se reflejan en un Informe Técnico de Evaluación (ETR, Evaluation Technical Report). Posteriormente, el CCN revisa el informe y valida el trabajo realizado por jtsec, emitiendo satisfactoriamente el certificado LINCE.

jtsec ofrece un servicio integral a sus clientes para incluir sus productos en el catálogo dando soporte en la definición de la declaración de seguridad, el procedimiento de inclusión en el catálogo, la evaluación LINCE y la redacción de procedimiento de empleo seguro.

José Ruiz/CTO

José es consultor experto en el estándar Common Criteria con más de 10 años de experiencia. Posee una amplia experiencia en normas de seguridad en el campo de la tecnología de la información como FIPS 140-2, GP TEE o FIDO y ha servido como evaluador, líder técnico y consultor para Epoche & Espri y como gerente de laboratorio de CC y Cyber Security Service Manager para Applus +. Su experiencia lo ha llevado a participar como ponente en varias ediciones de la ICCC (International Common Criteria Conference), ICMC (International Cryptographic Module Conference) y Securmatica. Es el “Chairmande un subgrupo dentro de la iniciativa ISCI WG1 Eurosmart para desarrollar la Metodología CC. Ha sido nombrado revisor por la comisión europea del grupo ERNCIP \IACS Cybersecurity certification".

En 2017 funda con Javier lo que hoy se conoce como jtsec. Actualmente es el encargado de potenciar la expansión comercial de la empresa desde la sede en Madrid como Jefe de Desarrollo de Negocio (CBDO). Además, representa a jtsec en diversos foros nacionales e internacionales y es el responsable de calidad.


Contacto

¡Envíanos tus dudas o sugerencias!

Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.