Página 1 de 1

Laboratorios con licencia para emitir certificados CC/ITSEC

Publicado: 07 Jun 2010 10:53
por lulon
Hola,

Estoy realizando un trabajo de investigación y me gustaría que alguien me pudiera resolver las siguientes dudas sobre el CCN y la seguridad de las Tecnologías de la Información.

- El CCN pertenece al CNI.
- El CCN tiene una serie de acuerdos internacionales con las organizaciones y estándares CC e ITSEC para la emisión de certificados de seguridad
- Cada país tiene sus propios laboratorios que pueden emitir estos certificados. El CCN acredita a algunos laboratorios para que estos puedan llevar a cabo el proceso de certificación y la emisión del certificado. En el caso de España, tenemos:
CESTI (que pertenece a INTA). Certificados CC e ITSEC
Applus LGAI Technological Center S.A. Certificados CC
Epoche and Espri SLU. Certificados CC

Por favor, corríjanme si he malentendido algún punto.

Muchísimas gracias de antemano.

Re: Laboratorios con licencia para emitir certificados CC/IT

Publicado: 07 Jun 2010 20:06
por kilo009
Buenas tardes Lulon:

Hola,

Estoy realizando un trabajo de investigación y me gustaría que alguien me pudiera resolver las siguientes dudas sobre el CCN y la seguridad de las Tecnologías de la Información.

- El CCN pertenece al CNI.
- El CCN tiene una serie de acuerdos internacionales con las organizaciones y estándares CC e ITSEC para la emisión de certificados de seguridad
- Cada país tiene sus propios laboratorios que pueden emitir estos certificados. El CCN acredita a algunos laboratorios para que estos puedan llevar a cabo el proceso de certificación y la emisión del certificado. En el caso de España, tenemos:
CESTI (que pertenece a INTA). Certificados CC e ITSEC
Applus LGAI Technological Center S.A. Certificados CC
Epoche and Espri SLU. Certificados CC

Por favor, corríjanme si he malentendido algún punto.


Muchísimas gracias de antemano.

Primer punto: Sí, el CCN es parte del CNI, parte muy importante además. Real Decreto 421/2004

Segundo punto: Sí, no podría ser de otra forma, más cuando se tiene a unificar esos procedimientos con un conjunto de Estados u Organismos dentro de la UE/OTAN.

Tercer punto: Por lo menos son los que marcan en la página del Organismo de Certificación del CCN

Nota: Hace poco se ha firmado el Acuerdo Europeo SOGIS MRA v3 de reconocimiento mutuo de certificados de seguridad de productos TIC

Re: Laboratorios con licencia para emitir certificados CC/IT

Publicado: 09 Jun 2010 00:16
por lulon
Muchas gracias por las respuestas. Siguiendo con el tema:

- Según he visto estos laboratorios pueden certificar productos hasta por ejemplo CC EAL4+. ¿Qué ocurre si una empresa quiere certificar su producto a un nivel superior? ¿A quién debe pedírselo? ¿Laboratorios europeos?

- En cuanto a Common Criteria, España está representado en el CCRA por el Organismo de Certificación de la Seguridad de las TI (que pertenece al CCN)
¿En cuanto a ITSEC?


Gracias de nuevo.