Producto cloud
Ruta recomendada: CICLON
Si vuestra solución se presta como SaaS, PaaS o IaaS, CICLON es la vía natural para demostrar seguridad cloud y preparar la entrada en el Catálogo CPSTIC.
Ver certificación CICLON →Ejecutamos las rutas de certificación y evaluación que más importan para vender en España: CICLON para productos cloud, LINCE para software y productos on-prem, CPSTIC para acceso al sector público, MEMeC para mecanismos criptográficos, EUCC para alcance europeo y pentesting para reforzar la seguridad técnica del producto.
Si vuestro objetivo es entrar en el Catálogo CPSTIC, la vía no cambia por el mercado, sino por cómo se despliega vuestro producto y por el punto de partida regulatorio.
Ruta recomendada: CICLON
Si vuestra solución se presta como SaaS, PaaS o IaaS, CICLON es la vía natural para demostrar seguridad cloud y preparar la entrada en el Catálogo CPSTIC.
Ver certificación CICLON →Ruta recomendada: LINCE
Cuando el producto se instala en cliente o se entrega on-premises, LINCE suele ser la vía adecuada para acceder al Catálogo CPSTIC.
Ver certificación LINCE →Ruta habitual: STIC complementaria
Si ya disponéis de una certificación previa y solo faltan requisitos concretos para entrar en el Catálogo CPSTIC, diseñamos una STIC complementaria centrada en cubrirlos.
Ver inclusión en el Catálogo CPSTIC →Distinguimos entre las rutas principales que abren mercado en España y los servicios que refuerzan, complementan o amplían esa estrategia.
Rutas principales
Estas son las vías que normalmente definen vuestro acceso a CPSTIC o la certificación que mejor encaja con vuestro producto, vuestra arquitectura y vuestro objetivo comercial.
La ruta para productos SaaS, PaaS e IaaS que necesitan certificación cloud, evaluación técnica y una vía clara hacia el Catálogo CPSTIC.
La vía de certificación para software on-premises, aplicaciones instaladas en cliente y productos on-prem orientados al mercado español.
Definimos y ejecutamos la ruta adecuada para convertir la certificación en acceso real al Catálogo CPSTIC y a contratación pública.
Servicios complementarios
Cuando la prioridad es elevar garantías técnicas o buscar reconocimiento fuera del mercado español, estos servicios entran como apoyo directo al roadmap.
Evaluación de mecanismos criptográficos conforme a CCN-STIC 2100, desde el alcance y los cuestionarios hasta las pruebas de conformidad y la verificación de correcciones.
Acompañamiento para productos que necesitan reconocimiento europeo y una certificación con alcance internacional.
Pruebas de intrusión adaptadas a producto, servicio o infraestructura para identificar fallos explotables y reforzar la seguridad de vuestra solución.
No nos limitamos a interpretar una metodología. Acompañamos todo el proceso, entendemos cómo está construido vuestro producto y adaptamos la evaluación a la realidad técnica, regulatoria y comercial de cada cliente.
Ejecutamos el proceso de principio a fin, desde el análisis inicial y la documentación hasta las pruebas y la verificación de las correcciones antes de cerrar cada evaluación.
Analizamos cómo funciona realmente vuestro producto para adaptar los requisitos exigidos a sus funcionalidades y a la realidad de la solución evaluada.
Mantenemos un trato directo y organizamos el trabajo con foco en vuestro contexto, vuestros hitos y las expectativas reales del proyecto.
Definimos la vía adecuada para vuestro producto y ejecutamos cada fase con criterio técnico, claridad y foco en el resultado.
Analizamos vuestro producto, su arquitectura y el objetivo comercial.
Definimos si vuestro producto encaja por LINCE o CICLON, si puede apoyarse en una STIC complementaria por contar con una certificación previa o si lo adecuado es un pentesting sin entrada en catálogo.
Preparamos la documentación, las pruebas y la verificación de correcciones necesaria según la ruta elegida.
Os acompañamos hasta convertir el esfuerzo técnico en una vía de mercado clara.
Revisaremos si encaja mejor por CICLON, LINCE, MEMeC, CPSTIC, EUCC o directamente por pentesting.