Actualizada la Guía CCN-STIC 105 Catálogo de Productos de Seguridad de las Tecnologías de la Información y la Comunicación

  • El documento está disponible en la parte pública del portal del CCN-CERT.
  • El CPSTIC, como se conoce a este catálogo, tiene como finalidad ofrecer a los organismos de la Administración un conjunto de productos STIC de referencia, cuyas funcionalidades de seguridad relacionadas con el objeto de su adquisición han sido certificadas.
  • Este documento recoge por primera vez la Solución Carmen (Centro de Análisis de Registros y Minería de EveNtos).

El CCN-CERT del Centro Criptológico Nacional ha actualizado la Guía CCN-STIC 105 Catálogo de Productos de Seguridad de las Tecnologías de la Información y la Comunicación (CPSTIC). Este documento tiene como finalidad ofrecer a los organismos de la Administración un conjunto de productos STIC de referencia, cuyas funcionalidades de seguridad relacionadas con el objeto de su adquisición han sido certificadas.

El CPSTIC permite proporcionar un nivel mínimo de confianza al usuario final en los productos adquiridos, en base a las mejoras de seguridad derivadas del proceso de evaluación y certificación y a un procedimiento de empleo seguro. Consta de dos partes: Productos Aprobados y Productos Cualificados. En el apartado de Productos Aprobados se recogen aquellos productos que se consideran adecuados para el manejo de información clasificada, mientras que en el apartado de Productos Cualificados se incluyen aquellos que cumplen los requisitos de seguridad exigidos para el manejo de información sensible en el Esquema Nacional de Seguridad (ENS), en cualquiera de sus categorías (Alta, Media y Básica).

Por primera vez, este documento incluye la solución CARMEN (Centro de Análisis de Registros y Minería de EveNtos), la cual se encuentra dentro de los Productos Cualificados. Este software de adquisición, procesamiento y análisis de información tiene por objetivo identificar el compromiso de la red de una organización por parte de Amenazas Persistentes Avanzadas (APT). En este sentido, constituye la primera capacidad española basada en conocimiento y tecnología nacionales.

CCN-CERT (25/02/2020)

Guía CCN-STIC 105 Catálogo de Productos de Seguridad de las Tecnologías de la Información y la Comunicación (CPSTIC)

 

Ministerio de Defensa
CNI
CCN
CCN-CERT