Estruktura
STIC (CPSTIC) Produktu eta Zerbitzuen Katalogoaren egitura IKT segurtasun-produktuetarako erreferentziako CCN-STIC 140 Taxonomia gidan definituta dago. Funtsean, hiru (3) zerrendatan antolatuta dago:
Horietako bakoitzak hainbat kategoria ditu, eta horiek, aldi berean, hainbat familiak osatzen dituzte.
Produktu eta Zerbitzu Kualifikatuak
Zerrenda horretan, SENen irismenaren mende dauden IKT sistemen segurtasun-arkitekturaren parte diren produktu eta zerbitzuak sartzen dira, kategoria OINARRIZKO, ERTAIN edo ALTUREN batean, hau da, jarduera horren testuinguru operatiboan garatzen dutenak, eta sistemaren segurtasun-maila handitzeko aukera ematen duten funtzionalitateak ezartzen dituztenak haren dimentsioetako batean (erabilgarritasuna [D], osotasuna [I], konfidentzialtasuna [C], benetakotasuna [A] eta trazabilitatea [T]).
Produktu edo zerbitzu bat kualifikatua izan dadin, familia bakoitzerako definitutako Oinarrizko Segurtasun Baldintzak bete behar ditu, CCN-STIC 140 gidaren eranskinetan jasota daudenak:
| Familia | ANEXOS (RFS) | |
| ENS Alta | ENS Media | |
| Control de Acceso a Red (NAC) | A.1 | |
| Dispositivos Biométricos | A.2 | |
| Dispositivos Single Sign-On | A.3 | |
| Servidores de Autenticación | A.4 | |
| Gestión de Acceso Privilegiado (PAM) | A.5 | |
| Gestión de Identidades (IM) | A.6 | |
| Autenticación Multi-Factor (MFA) | A.7 | |
| Herramientas de Videoidentificación | A.8 | A.8M |
Segurtasun-produktuak garatzeko tresnak
Beste tresna batzuk
Onartutako produktuak eta zerbitzuak
Informazio sailkatua maneiatzeko onartutako produktuen taxonomia produktu kualifikatuen taxonomia bera izango da, honako kategoria hauekin batera:
Babesa ingurune taktikoetan
Tempest
Segurtasuneko Oinarrizko Betekizunak (RFS) gida honetan produktu kualifikatuentzat ezarritako berberak izango dira, CCN-STIC-130 Informazio Nazional Sailkatua Erabiltzeko Zifrako Produktuak Onartzeko Betekizunetan ezarritako zifrako produktuetarako espezifikoekin eguneratuta.
Adostasuneko eta gobernantzako produktuak eta zerbitzuak
Adostasun- eta gobernantza-produktuen eta -zerbitzuen zerrendan, IKT sistema baten segurtasun-arkitekturaren parte ez diren baina segurtasun-araudia betetzea errazten duten funtzionaltasunak ezartzen dituzten produktuak eta zerbitzuak daude. Talde horretan egongo lirateke, adibidez, auditoria-tresnak, arriskuen analisia edo sistemen/ekipoen gotorlekua.
CPSTICen sartzeari dagokionez, ez da produktu horietarako baldintza espezifikorik zehaztu, eta ez da ziurtagiririk eskatu; hala ere, egiaztatutako laborategi batean ebaluatzen dira.
Zerrenda horrek kategoria bakarra du, Adostasuna eta Gobernantza, eta honako familia hauek osatzen dute:
CG.1
Segurtasunaren gobernantza eta plangintza
CG.2
Segurtasunari eta adostasunari buruzko araudia
CG.3
Arriskuen analisia eta kudeaketa
CG.4
Ziberintzidenteen jakinarazpena eta kudeaketa
CG.5
Ziberinteligentzia trukea
CG.6
Zibersegurtasunaren arloko prestakuntza eta kontzientziazioa
Bienvenido
Benvidos
Benvingut
Ongietorri
Welcome



