Estruktura
STIC (CPSTIC) Produktu eta Zerbitzuen Katalogoaren egitura IKT segurtasun-produktuetarako erreferentziako CCN-STIC 140 Taxonomia gidan definituta dago. Funtsean, hiru (3) zerrendatan antolatuta dago:
Horietako bakoitzak hainbat kategoria ditu, eta horiek, aldi berean, hainbat familiak osatzen dituzte.
Produktu eta Zerbitzu Kualifikatuak
Zerrenda horretan, SENen irismenaren mende dauden IKT sistemen segurtasun-arkitekturaren parte diren produktu eta zerbitzuak sartzen dira, kategoria OINARRIZKO, ERTAIN edo ALTUREN batean, hau da, jarduera horren testuinguru operatiboan garatzen dutenak, eta sistemaren segurtasun-maila handitzeko aukera ematen duten funtzionalitateak ezartzen dituztenak haren dimentsioetako batean (erabilgarritasuna [D], osotasuna [I], konfidentzialtasuna [C], benetakotasuna [A] eta trazabilitatea [T]).
Produktu edo zerbitzu bat kualifikatua izan dadin, familia bakoitzerako definitutako Oinarrizko Segurtasun Baldintzak bete behar ditu, CCN-STIC 140 gidaren eranskinetan jasota daudenak:
Segurtasun-produktuak garatzeko tresnak
Beste tresna batzuk
Onartutako produktuak eta zerbitzuak
Informazio sailkatua maneiatzeko onartutako produktuen taxonomia produktu kualifikatuen taxonomia bera izango da, honako kategoria hauekin batera:
Babesa ingurune taktikoetan
Tempest
Segurtasuneko Oinarrizko Betekizunak (RFS) gida honetan produktu kualifikatuentzat ezarritako berberak izango dira, CCN-STIC-130 Informazio Nazional Sailkatua Erabiltzeko Zifrako Produktuak Onartzeko Betekizunetan ezarritako zifrako produktuetarako espezifikoekin eguneratuta.
Adostasuneko eta gobernantzako produktuak eta zerbitzuak
Adostasun- eta gobernantza-produktuen eta -zerbitzuen zerrendan, IKT sistema baten segurtasun-arkitekturaren parte ez diren baina segurtasun-araudia betetzea errazten duten funtzionaltasunak ezartzen dituzten produktuak eta zerbitzuak daude. Talde horretan egongo lirateke, adibidez, auditoria-tresnak, arriskuen analisia edo sistemen/ekipoen gotorlekua.
CPSTICen sartzeari dagokionez, ez da produktu horietarako baldintza espezifikorik zehaztu, eta ez da ziurtagiririk eskatu; hala ere, egiaztatutako laborategi batean ebaluatzen dira.
Zerrenda horrek kategoria bakarra du, Adostasuna eta Gobernantza, eta honako familia hauek osatzen dute:
CG.1
Segurtasunaren gobernantza eta plangintza
CG.2
Segurtasunari eta adostasunari buruzko araudia
CG.3
Arriskuen analisia eta kudeaketa
CG.4
Ziberintzidenteen jakinarazpena eta kudeaketa
CG.5
Ziberinteligentzia trukea
CG.6
Zibersegurtasunaren arloko prestakuntza eta kontzientziazioa