<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Catálogo de Productos y Servicios de Seguridad de las Tecnologías de la Información y la Comunicación</title>
    <subTitle>: Septiembre de 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>421 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>El CCN-STIC-105 establece las directrices para el uso del Catálogo de Productos y Servicios de Seguridad de las TIC (CPSTIC), herramienta esencial para garantizar la seguridad en las Administraciones Públicas y entidades críticas. El documento define criterios de homologación, certificación y evaluación de productos, de acuerdo con estándares internacionales (como Common Criteria y ENS), con el objetivo de asegurar un nivel de confianza uniforme en la adquisición y despliegue de soluciones tecnológicas.

La guía detalla los requisitos que deben cumplir fabricantes y proveedores para que sus productos o servicios sean incluidos en el CPSTIC. Se abordan aspectos como la clasificación por familias de seguridad (cifrado, autenticación, monitorización, cortafuegos, entre otros), los niveles de garantía asociados y los procedimientos de evaluación. También se incluyen orientaciones para la integración de estas soluciones en sistemas complejos, de forma que se alineen con el Esquema Nacional de Seguridad (ENS) y con las mejores prácticas en ciberseguridad institucional.

El documento subraya que el CPSTIC no es un mero listado, sino un marco dinámico que permite seleccionar soluciones confiables, reducir riesgos y reforzar la soberanía tecnológica nacional. Su correcta aplicación facilita la interoperabilidad, eleva el nivel de protección frente a ciberamenazas y contribuye a la resiliencia digital del sector público y privado, especialmente en un contexto de crecientes riesgos geopolíticos y tecnológicos.</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject authority="lcsh">
    <topic>CCN</topic>
  </subject>
  <subject authority="lcsh">
    <topic>CPSTIC</topic>
  </subject>
  <subject authority="lcsh">
    <topic>ENS</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Ciberseguridad</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Certificación</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Homologación</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Administración Pública</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Resiliencia</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Confianza</topic>
  </subject>
  <subject authority="lcsh">
    <topic>TIC</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/2536-ccn-stic-105-catalogo-de-productos-de-seguridad-de-las-tecnologias-de-la-informacion-y-la-comunicacion/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/2536-ccn-stic-105-catalogo-de-productos-de-seguridad-de-las-tecnologias-de-la-informacion-y-la-comunicacion/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">251010</recordCreationDate>
    <recordChangeDate encoding="iso8601">20251017102449.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008544</recordIdentifier>
  </recordInfo>
</mods>
