Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y la Comunicación
: Septiembre de 2025Autor(es):
Centro Criptológico Nacional (España)
Series Guía de Seguridad de las TIC ; CCN-STIC 105Editor: [Madrid] : Centro Criptológico Nacional ,2025Descripción: 421 páginas ; 1 documento PDFTipo de contenido: texto (visual) Tipo de medio: electrónico
Tipo de soporte: recurso en líneaSerie normalizada: Guía de Seguridad de las TIC
| Tipo de ítem | Ubicación actual | Colección | Signatura | Estado | Fecha de vencimiento | Código de barras |
|---|---|---|---|---|---|---|
|
|
CDO
El Centro de Documentación del Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (CDO) os da la bienvenida al catálogo bibliográfico sobre recursos digitales en las materias de Tecnologías de la Información y telecomunicaciones, Servicios públicos digitales, Administración Electrónica y Economía digital.
|
Colección digital | Acceso libre online | 1000020178693 |
El CCN-STIC-105 establece las directrices para el uso del Catálogo de Productos y Servicios de Seguridad de las TIC (CPSTIC), herramienta esencial para garantizar la seguridad en las Administraciones Públicas y entidades críticas. El documento define criterios de homologación, certificación y evaluación de productos, de acuerdo con estándares internacionales (como Common Criteria y ENS), con el objetivo de asegurar un nivel de confianza uniforme en la adquisición y despliegue de soluciones tecnológicas.
La guía detalla los requisitos que deben cumplir fabricantes y proveedores para que sus productos o servicios sean incluidos en el CPSTIC. Se abordan aspectos como la clasificación por familias de seguridad (cifrado, autenticación, monitorización, cortafuegos, entre otros), los niveles de garantía asociados y los procedimientos de evaluación. También se incluyen orientaciones para la integración de estas soluciones en sistemas complejos, de forma que se alineen con el Esquema Nacional de Seguridad (ENS) y con las mejores prácticas en ciberseguridad institucional.
El documento subraya que el CPSTIC no es un mero listado, sino un marco dinámico que permite seleccionar soluciones confiables, reducir riesgos y reforzar la soberanía tecnológica nacional. Su correcta aplicación facilita la interoperabilidad, eleva el nivel de protección frente a ciberamenazas y contribuye a la resiliencia digital del sector público y privado, especialmente en un contexto de crecientes riesgos geopolíticos y tecnológicos.
No hay comentarios en este titulo.