Evaluación de productos on-prem para el Catálogo CPSTIC

Certificación LINCE para productos software, hardware e IoT

Preparamos la Declaración de Seguridad, evaluamos el producto, reportamos las no conformidades y verificamos las correcciones. Nos ocupamos del proceso al completo para que podáis seguir centrados en vuestro producto.

Imagen Hero de Certificación LINCE
Solicitar análisis inicial

Expertos en la Metodología

Profundo conocimiento de la metodología LINCE para guiaros y asesoraros durante todo el proceso.

Enfoque Colaborativo

Trabajamos con vuestro equipo como un socio técnico, no como un simple auditor.

Proceso Ágil y Transparente

Comunicación clara y un proceso sin sorpresas para obtener un resultado predecible.

¿Qué es la Metodología LINCE?

LINCE es la metodología de evaluación de seguridad del Centro Criptológico Nacional (CCN), diseñada como una vía ágil y rentable para la certificación en España.

Nuestro rol es actuar como vuestro socio experto. Nos encargamos de preparar todo lo necesario y realizar una evaluación exhaustiva de vuestro producto. Gestionamos el proceso al completo para que podáis centraros en el producto.

Ver la metodología oficial del CCN →
Logo LINCE

LINCE

Certificación ágil de ciberseguridad

Guías CCN-STIC clave para LINCE

Dos documentos para entender cuándo aplica LINCE y cómo se evalúa

Si está valorando LINCE como vía hacia CPSTIC, conviene distinguir entre el marco de la certificación y la metodología de evaluación.

CCN-STIC 2001

Define el marco de la certificación LINCE y ayuda a entender cuándo esta vía encaja realmente con un producto.

Entender CCN-STIC 2001 →

CCN-STIC 2002

Explica la metodología de evaluación, las evidencias mínimas y la lógica práctica de una evaluación LINCE.

Entender CCN-STIC 2002 →

¿CICLON o LINCE?

El modelo de despliegue del producto determina cuál es la vía de certificación adecuada.

Cuándo elegir CICLON

Cloud

La vía adecuada para productos cloud-native que necesitan demostrar seguridad en entornos SaaS, PaaS o IaaS.

  • Despliegue cloud y modelo de responsabilidad compartida
  • Monitorización continua del SBOM, dependencias relevantes, evaluación CICLON de los componentes de integración y certificación ENS o EUCS del proveedor cloud
  • Encaje frecuente cuando se busca CPSTIC en escenarios cloud regulados
Ver vía CICLON →

Cuándo elegir LINCE

Software on-premises

La mejor vía para productos que se despliegan en infraestructura del cliente, se instalan on-premises o no se prestan como servicio cloud.

  • Evaluación puntual en lugar de monitorización iterativa
  • Adecuada para software on-premises, aplicaciones instaladas y productos on-prem
  • Ruta clara cuando el modelo cloud no es el núcleo del producto
Ver vía LINCE →

LINCE vs. Common Criteria

Una comparación práctica para empresas con objetivo en el sector público español.

LINCE Logo LINCE
CC Logo Common Criteria / EUCC
Objetivo PrincipalInclusión Rápida en el Catálogo CPSTICReconocimiento Internacional
Enfoque PrincipalPruebas Funcionales y Análisis de VulnerabilidadesAuditoría Exhaustiva de Procesos y Documentación
Tiempo y EsfuerzoBajo (Semanas)Alto (Meses/Años)
CosteAsequibleInversión Significativa

Beneficios Clave de la Certificación LINCE

Acceso al Sector Público

LINCE abre el acceso a licitaciones y contratos con la Administración Pública Española.

Ventaja Competitiva

La certificación diferencia vuestro producto en un mercado competitivo mediante un sello oficial de seguridad reconocido por el Gobierno de España.

Confianza de Vuestros Clientes

La certificación demuestra el cumplimiento de los requisitos aplicables y refuerza la confianza de vuestros clientes.

Mejora de la Seguridad del Producto

El proceso de evaluación proporciona información valiosa para identificar y corregir vulnerabilidades, reforzando vuestro producto.

Un Proceso Claro de Principio a Fin

Os guiamos paso a paso, desde el análisis inicial hasta la obtención del certificado. Un camino claro y sin sorpresas.

1

Análisis Inicial sin Compromiso

Hablamos sobre vuestro producto y vuestros objetivos. Os damos una valoración clara y sin coste para definir juntos el mejor camino a seguir.

2

Preparación y Estrategia

Preparamos la documentación clave, como la Declaración de Seguridad, asegurando que todo esté alineado con los requisitos de LINCE desde el principio.

3

Evaluación Técnica

Nuestro equipo de evaluadores pone a prueba vuestro producto. Realizamos un análisis funcional, de vulnerabilidades y pruebas de penetración para identificar cualquier problema de seguridad.

4

Informe de no conformidades y soporte

Os entregamos un informe claro con las no conformidades y trabajamos codo con codo con vuestro equipo para que entendáis cómo corregirlas eficazmente.

5

Verificación de Correcciones y Emisión del Informe

Una vez que vuestro equipo haya resuelto las no conformidades, verificamos sobre la versión corregida que los problemas identificados han quedado resueltos y emitimos el informe de la evaluación al Organismo de Certificación.

6

Objetivo Cumplido: Certificación

El Organismo de Certificación revisa nuestro informe y emite el certificado oficial. Vuestro producto ya es visible en el Catálogo CPSTIC, abriendo las puertas a nuevas oportunidades.

La vía directa a la certificación LINCE

La certificación no tiene por qué ser un laberinto. Os ofrecemos una ruta directa y predecible para que podáis centraros en vuestro producto, no en la burocracia.

  • Sin sorpresas ni sobrecostes: Nos anticipamos. Realizamos una revisión previa que identifica los problemas antes de que se conviertan en un obstáculo. Vuestro equipo tendrá el soporte necesario para solucionarlos y ahorrar tiempo y costes.

  • Acceso más rápido a nuevas oportunidades: El tiempo es crucial cuando hay licitaciones en juego. Nuestro proceso está diseñado para avanzar con agilidad y evitar demoras innecesarias en la certificación.

  • Llevamos el Timón del Proceso: Nos encargamos de todo de principio a fin. Preparamos la documentación, llevamos a cabo la evaluación y gestionamos la comunicación con el CCN para avanzar de forma directa hacia la certificación.

  • Soporte Experto y Continuo: Trabajamos codo con codo con vuestro equipo de desarrollo para explicar cada no conformidad y facilitar su corrección.

¿Qué productos encajan en LINCE?

Nuestra evaluación es el primer paso ideal para:

  • Desarrolladores de software y aplicaciones on-premises
  • Fabricantes de hardware o dispositivos IoT
  • Productos que necesitan entrar en el Catálogo CPSTIC para licitaciones
  • Empresas que buscan un primer paso antes de Common Criteria
Solicitar análisis inicial

Preguntas Frecuentes

¿Quién emite el certificado oficial LINCE?
El certificado oficial lo emite el Organismo de Certificación (OC) del Centro Criptológico Nacional (CCN). Gestionamos la evaluación al completo y entregamos al OC el informe técnico necesario para su revisión.
¿Cuánto tiempo dura el proceso de evaluación LINCE?
Aunque varía según la complejidad del producto, la parte técnica de evaluación suele completarse en un plazo de 4 a 8 semanas. Este plazo puede variar en función de los resultados obtenidos. Nos encargamos de que el proceso sea lo más ágil y eficiente posible.
¿Qué productos son aptos para una evaluación LINCE?
LINCE es ideal para software on-premises, aplicaciones instaladas en cliente, dispositivos IoT y hardware. Es el camino más directo para incluir vuestro producto en el Catálogo CPSTIC. Para productos cloud, la ruta adecuada es la certificación CICLON. Podemos analizar el encaje sin coste.
¿Qué ocurre si se encuentran vulnerabilidades en el producto?
Es un resultado habitual dentro de una evaluación. Las vulnerabilidades identificadas se reportan como no conformidades para que vuestro equipo pueda resolverlas. Después verificamos sobre la versión corregida que los problemas han quedado resueltos antes de emitir el informe final al CCN.
¿Qué es la Declaración de Seguridad?
La Declaración de Seguridad es el documento central de la evaluación. Define el producto, sus características de seguridad y cómo cumple los requisitos. No tenéis que preocuparos por su complejidad. Nuestro equipo se encarga de redactarla como parte integral del servicio y de alinearla con las expectativas del CCN.
¿Qué periodo de validez tiene la certificación?
La certificación LINCE tiene un periodo de validez de 2 años, tras los cuales es necesario renovarla. Este proceso de renovación incluye una nueva evaluación para asegurar que el producto sigue cumpliendo con los requisitos de seguridad establecidos.
¿Qué ocurre al actualizar un producto certificado LINCE?
La certificación LINCE se asocia a una versión concreta. Si necesitáis publicar una nueva versión en el Catálogo CPSTIC, realizaremos un análisis diferencial para evaluar los cambios y las pruebas adicionales necesarias para emitir el informe que permita incluirla.
¿Cuánto cuesta una certificación LINCE?
El coste depende del tipo de producto. Nuestro proceso está diseñado para ser rentable y predecible. Ofrecemos proyectos a precio cerrado y sin costes ocultos, con un presupuesto adaptado a vuestro producto.
¿La certificación LINCE es una vía directa al Catálogo CPSTIC?
Sí. Para la mayoría de productos on-premises, LINCE es la vía más rápida y directa para ser incluido en el Catálogo CPSTIC, requisito indispensable para vender a la Administración Pública española. Para productos cloud, la ruta adecuada es la certificación CICLON.

¿Listos para certificar vuestro producto?

Analizamos vuestro producto y definimos una hoja de ruta clara para la certificación, sin compromiso.