Nuestras certificaciones
Para PRIM’X, la certificación de las soluciones forma parte de la política estratégica. Con el fin de garantizar a los usuarios un alto nivel de confianza, se lleva a cabo una evaluación independiente y rigurosa del software de manera periódica bajo el control de la Agencia Francesa de Seguridad de los Sistemas de Información (ANSSI).
Se realiza un mantenimiento y un reexamen de los certificados para las diferentes versiones y las diferentes plataformas con el fin de seguir la evolución de las tecnologías, del estado de la técnica en criptografía y de las amenazas.
Además de las certificaciones, las soluciones son sometidas a contraevaluaciones nacionales, transnacionales o específicas para un determinado mercado.
Por ejemplo, PRIM’X cuenta con varias soluciones aprobadas por la Unión Europea (UE) y la Organización del Tratado del Atlántico Norte (OTAN).
De igual forma, el Centro Criptológico Nacional (CCN) en España ha cualificado:
– la solución CRYHOD, un programa de cifrado moderno que asegura el cifrado completo de los discos duros.
– la solución ZONECENTRAL, un programa de cifrado moderno que asegurala confidencialidad de los archivos en los sistemas de información
NUESTRAS principales certificaciones
Certificaciones Criterios Comunes EAL3+
Autorización de Difusión Limitada NATO y EU Restricted
Visado de Seguridad y Cualificación para el Estado francés (ANSSI)
¿Qué aporta la certificación?
- Evitar errores de diseño.
- Análisis de vulnerabilidades.
- Conformidad efectiva con un objetivo de protección.
- Auditoría del entorno de desarrollo (instalaciones y procedimientos).
- Evaluación de su real capacidad a proteger.
- Pruebas de robusteza por parte de un laboratorio independiente.
- Respeto de las normas y del estado de la técnica.
CRYHOD Y ZONECENTRAL CUALIFICADO – ENS ALTO EN ESPAÑA
Los Productos Cualificados son productos que tienen certificadas sus funcionalidades de seguridad y aptos para ser utilizados en sistemas afectados por el Esquema Nacional de Seguridad (ENS), en cualquiera de sus categorías (Alta, Media y Básica).
CRYHOD y ZONECENTRAL son productos con clasificación “ALTA”.
Para más información sobre la misma visite:
https://cpstic.ccn.cni.es/es/catalogo-productos-servicios-stic
CRYHOD implementa mecanismos de autenticación fuerte (doble factor) mediante la tarjeta SmartCard de la FNMT en el Pre-Boot del equipo lo que permite identificar unívocamente a los usuarios del sistema y protegerlo frente a ataques en caso de pérdida o robo.
Nuestras certificaciones EN DETALLE
Certificación de Criterios Comunes EAL3+.
El papel de la certificación es proporcionar una confirmación independiente e imparcial sobre la solidez del producto. Esta evaluación la realiza un tercer organismo (CESTI – Centro de evaluación) bajo la autoridad de la ANSSI y siguiendo los términos de referencia y las especificaciones técnicas. La certificación aporta confianza sobre la solidez del producto, cuyos Criterios Comunes, reconocidos a nivel mundial, definen el contexto de peritaje.
Cualificación para el Estado francés (ANSSI) difusión limitada
«La cualificación es la recomendación de productos o servicios de ciberseguridad probados y aprobados por la ANSSI por parte del Estado francés». La aprobación hace referencia a los requisitos normativos, técnicos y de seguridad requeridos por las autoridades francesas. El uso de productos cualificados permite a las entidades públicas o privadas procesar información de «difusión limitada».
Visado de seguridad ANSSI
El visado de seguridad, prueba de la certificación y la cualificación proporcionadas por las autoridades, demuestra la capacidad de los productos para proteger la información sensible. Es un criterio de confianza y permite identificar fácilmente las soluciones de seguridad más
fiables.
Autorización para la protección de información EU Restricted y NATO Restricted
Además de la certificación y de la cualificación de la ANSSI, la aprobación europea requiere un peritaje adicional por parte de una segunda autoridad nacional (en el caso de PRIM’X, de Alemania) antes de su inscripción en los catálogos. El software inscrito en el catálogo de la OTAN y en el catálogo de soluciones aprobadas por la Unión Europea, está autorizado para proteger información marcada como OTAN Restricted y EU Restricted. Esta autorización está reconocida a nivel internacional.
Nuestros productos certificados y calificados.
ProduCtO | Version / build | Certificatión | ValidEZ | Cualificación | validEZ |
ZONECENTRAL | Q.2021.2 | 23/08/2022 | 23/08/2027 | 15/12/2023 | 17/10/2025 |
ZED! | Q.2021.2 | 23/08/2022 | 23/08/2027 | 15/12/2023 | 17/10/2025 |
CRYHOD | Q.2021.3 | 27/06/2022 | 27/06/2027 | 15/12/2023 | 17/10/2025 |