Actualidad CCN
El CCN actualiza 45 de las 73 familias del CPSTIC para simplificar la cualificación de productos de seguridad TIC
- Detalles
Fecha de publicación: 27/07/2026
- La actualización de Catálogo de Productos y Servicios de Seguridad TIC, CPSTIC, unifica los requisitos para ENS Media y ENS Alta en un único documento, incorpora matrices de trazabilidad con LINCE, CICLON y Common Criteria, y contempla los productos desplegados en la nube, entre otras medidas.
- El CPSTIC reúne productos y servicios con garantías de seguridad contrastadas para sistemas de información bajo el alcance del Esquema Nacional de Seguridad, ENS, o para aquellos que manejan información clasificada.
El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia (CNI) ha actualizado 45 de las 73 familias del Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y la Comunicación, CPSTIC. En total, el catálogo reúne 660 productos: 152 aprobados (adecuados para el manejo de información clasificada), 482 cualificados (sistemas de información bajo el alcance del ENS) y 26 vinculados a conformidad y gobernanza de la seguridad.
La actualización simplifica la estructura de los Requisitos Fundamentales de Seguridad (RFS) al integrar en un único documento por familia los requisitos para ENS categoría Media y ENS categoría Alta.
Los nuevos anexos separan el “qué” debe cumplir el producto del “cómo” se evalúa, mediante un enfoque funcional y agnóstico a la metodología. Para vincular los RFS con las certificaciones reales, incorporan matrices de trazabilidad al final de cada documento.
- LINCE y CICLON: una matriz identifica qué funciones de seguridad aplican a las certificaciones nacionales.
- Common Criteria: otra matriz establece la equivalencia entre los RFS exigidos y los Componentes Funcionales de Seguridad (SFRs) de los Perfiles de Protección.
- Convalidación de evaluaciones: esta trazabilidad facilita el trabajo de laboratorios y fabricantes para reutilizar o convalidar evaluaciones internacionales.
La actualización también incorpora de forma explícita los productos desplegados en la nube. Los nuevos RFS contemplan un apartado específico para este tipo de soluciones y establecen que, para su inclusión en el CPSTIC, deberán superar una Evaluación de Productos en la Nube (CICLON).
Asimismo, con el fin de aportar mayor certidumbre a los fabricantes, cada anexo define ahora de forma expresa el esfuerzo máximo, en jornadas, requerido para evaluar el módulo básico mediante la metodología LINCE en el caso de ENS Media.
La nueva taxonomía del CPSTIC se estructura en 73 familias, distribuidas en 13 categorías: control de accesos (8 familias), protección de dispositivos (4), monitorización y gestión de la seguridad (7), protección de perímetro (14), protección de las comunicaciones (7), protección de la información (7), soporte criptográfico (4), plataformas (8), seguridad física (3), seguridad OT (1), espacio (1), protección en entornos tácticos (3) y conformidad y gobernanza de la seguridad (6).
Más información:


