El esquema de certificación de ciberseguridad europeo (EUCC) basado en los Common Criteria se establece bajo del Reglamento de Ejecución (UE) 2024/482 de la Comisión Europea, relacionado con el Reglamento (UE) 2019/881, comúnmente conocido como Cybersecurity Act (CSA).
El EUCC es el primer régimen creado con arreglo a los requisitos de la CSA. Todavía se están elaborando otros regímenes, en particular el EU5G y el EUCS, y habrá más en el futuro.
El sistema EUCC tiene por objeto establecer las normas y obligaciones, así como la estructura, para certificar los productos de las tecnologías de la información y la comunicación (TIC). El sistema aprovecha las normas internacionales establecidas, en particular los Common Criteria para la Evaluación de la Seguridad de las Tecnologías de la Información (ISO/IEC 15408) y la Metodología Común de Evaluación (ISO/IEC 18045), y ordena evaluaciones de conformidad por terceros a cargo de ITSEF acreditados.
Los certificados tendrán una validez máxima de cinco años, a menos que este periodo se prorrogue con la autorización de una NCCA (Autoridad Nacional de Certificación en Ciberseguridad).
La EUCC utiliza la familia de evaluación de vulnerabilidades de los Common Criteria (AVA_VAN), componentes 1 a 5. Este componente indicará el nivel de CSA Sustancial y Alto de la siguiente manera:
Junto con los cambios introducidos por la EUCC, hay algunos aspectos significativos que deben tenerse en cuenta más allá de las prácticas existentes de los actuales sistemas nacionales de Common Criteria:
El esquema EUCC y la Ley de Ciberresiliencia (CRA) trabajan conjuntamente para presentar la conformidad, sin embargo, lograr la adhesión completa a la CRA requiere acciones adicionales en EUCC. Applus+ Laboratories ayuda a ENISA a identificar y analizar la brecha entre las dos normativas y las soluciones de la EUCC para cumplir la CRA. Visita nuestra breve guía sobre la CRA para obtener más información sobre esta normativa de la UE.
Applus+ Laboratories se encuentra en las fases finales para convertirse en uno de los primeros laboratorios acreditados y autorizados por la EUCC (ITSEF) para los niveles de CSA Sustancial y Alto. Para obtener más información sobre el esquema de certificación EUCC y su relación con los Common Criteria existentes, la Ley de Resiliencia de la Ciberseguridad y los próximos pasos relacionados con las diferentes normativas de ciberseguridad que está implementando la UE, no dude en ponerse en contacto con nosotros.
Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies.
Permiten el funcionamiento de la web, cargar contenido multimedia y proteger su seguridad. Consulta las cookies que almacenamos en nuestra Política de cookies.
Nos permiten conocer cómo interactúas con la web, el número de visitas en las diferentes secciones y establecer estadísticas para mejorar nuestras prácticas comerciales. Consulta las cookies que almacenamos en nuestra Política de cookies.