Inclusión en el CPSTIC
Productos y Servicios Cualificados
Para iniciar el procedimiento de cualificación de un producto o servicio de seguridad TIC se recomienda seguir los siguientes pasos:
Conocer
el procedimiento de cualificación e inclusión en el CPSTIC descrito en la guía CCN-STIC 106 “Procedimiento de inclusión de productos y servicios de seguridad TIC cualificados en el CPSTIC”.
Identificar
en la CCN-STIC 140 “Taxonomía de referencia para el catálogo de productos STIC" la familia en la que encaja el producto o servicio.
Comprobar
en el anexo de la familia o familias identificadas, los RFS que se exigen para la cualificación.
Analizar
si el producto o servicio dispone de una certificación Funcional de seguridad (Common Criteria o LINCE) que cubra los requisitos fundamentales de seguridad (RFS) de las familias identificadas en el paso anterior.
Iniciar
el procedimiento de cualificación e inclusión de productos o servicios de seguridad TIC mediante el envío de los siguientes formularios y la documentación requerida en cada uno de ellos:
Productos Aprobados
En la guía CCN-STIC-102 “Procedimiento para la aprobación de productos” se realiza una descripción detallada de los pasos que debe dar un fabricante para que un producto de seguridad TIC sea incluido en el catálogo como aprobado.
Productos y Servicios de Conformidad y Gobernanza
Para iniciar el procedimiento inclusión en esta sección, se deben seguir los siguientes pasos:
Identificar
en la guía CCN-STIC 140, dentro de la taxonomía de específica para la sección de Conformidad y Gobernanza de la seguridad, la familia en la que encaja el producto o servicio.
Iniciar
el procedimiento de cualificación e inclusión de productos de seguridad TIC mediante el envío de los siguientes formularios:
Los formularios deben ser remitidos al buzón .