Evaluación de ciberseguridad de producto

Servicios independientes de evaluación y certificación en ciberseguridad para productos, orientados al cumplimiento regulatorio y al acceso a mercados internacionales

Más de 250 expertos en ciberseguridad

Somos un proveedor global líder en evaluación de ciberseguridad, criptografía y pentesting para más de 30 esquemas de ciberseguridad en múltiples industrias y productos.

Una red de laboratorios de ciberseguridad

Europa: Barcelona, Madrid, Granada
Norteamérica: Ottawa, Vancouver, Baltimore
Asia-Pacífico: Shanghái, Seúl, Canberra 

Tu partner para la conformidad en ciberseguridad

Combinando equipos locales y laboratorios acreditados, ayudamos a los fabricantes a acceder a mercados globales, maximizando la reutilización de las actividades de evaluación para acelerar la certificación.

 

 

Certificación de la ciberseguridad y acceso a mercados

Estamos acreditados para los principales esquemas de certificación de ciberseguridad y criptografía de alta garantía, facilitando el acceso global a mercados para productos digitales y conectados.

Certificación de ciberseguridad

Common Criteria – Laboratorio acreditado para evaluaciones CC por esquemas nacionales en EE.UU., Canadá, España, Países Bajos y Australia.

EUCC – Laboratorio acreditado para niveles de garantía sustancial y alto, y organismo de certificación para el nivel de garantía sustancial.

LINCE  para garantía media

CICLON – for cloud‑native products

Certificación criptográfica

FIPS 140‑3  – Laboratorios acreditados para esquemas de validación criptográfica con capacidades operativas en Estados Unidos, Canadá y Australia.

ISO 19790 - Laboratorio acreditado para evaluar el estándar internacional de módulos criptográficos

MEMeC – metodología de evaluación criptográfica

 

Evaluaciones de ciberseguridad en múltiples industrias

Evaluamos productos frente a más de 30 estándares y esquemas de certificación de ciberseguridad aplicables a múltiples industrias con requisitos de garantía de seguridad y acceso a mercados.

Medical devices

Ciberseguridad para dispositivos médicos

Evaluaciones de ciberseguridad alineadas con el ciclo de vida de los productos sanitarios.

 

  • Ciberseguridad para FDA
  • Ciberseguridad para MDR
  • Pentesting para dispositivos médicos
  • IEEE 2621 para dispositivos médicos conectados
Aerospace Defense

Ciberseguridad para aeroespacial, defensa & seguridad nacional

Evaluaciones de seguridad para productos sensibles y clasificados.

 

  • Catálogo NIAPC de la OTAN
  • Lista europea LACP de productos aprobados
  • Catálogo CPSTIC español
  • Evaluaciones criptográficas
  • Evaluaciones de productos basados en la nube
 

Amplia experiencia evaluando productos TIC seguros

Evaluamos una amplia gama de productos TIC seguros, componentes y soluciones digitales, ayudando a los fabricantes con requisitos de ciberseguridad, criptografía y garantía de seguridad en múltiples tecnologías.

Smart Card & SE

  • Tarjetas inteligentes
  • Elementos seguros
  • Systems on Chip (SoCs)
  • Wearables pasivos
  • Centros de desarrollo y producción

Dispositivos hardware de seguridad

  • Terminales de pago
  • Módulos hardware de seguridad (HSM)
  • Gateways seguros
  • Tacógrafos
  • Drones

Software

  • Servicios cloud - SaaS
  • Sistemas de identificación biométrica remota
  • Soluciones software como PAM, IDS, IPS, CASB, SIEM, EDR & EPP
  • Sistemas operativos basados en Windows, iOS y Linux

Soluciones de red y telecomunicaciones

  • Routers, módems, switches, puntos de acceso, balanceadores de carga, firewalls, VPN, diodos, WAF, etc.
  • Infraestructura 5G, eUICC (eSIM)

Mobile

  • Android / iOS
  • TEE
  • Aplicaciones móviles, incluidas apps de comunicación
  • Apps de pago, SDK, wallets y wearables
 

Implicados en la definición del futuro de la ciberseguridad

Nuestros expertos forman parte de grupos de trabajo y organizaciones clave en ciberseguridad, contribuyendo activamente a la definición de nuevos esquemas de certificación y metodologías de evaluación.

Grupos de trabajo & organizaciones

  • ENISA EUCC WG
  • ENISA 5G WG
  • Miembros de SCCG
  • Miembros del comité de gestión de CCUF
  • Miembros del comité del programa ICCC

Creadores de metodologías y esquemas de ciberseguridad

  • Definición de un esquema de ciberseguridad industrial para la Comisión Europea
  • Cocreadores de la metodología española LINCE
  • Cocreadores de metodologías criptográficas para el Centro Criptológico Nacional español

Herramientas de automatización

Hemos automatizado nuestros laboratorios para mejorar la eficiencia y acelerar proyectos de certificación a distintos niveles.

Herramientas para fabricantes

  • CCGen
  • FIPS Portal

Herramientas para laboratorios

  • CCEval
  • LinceEval
  • Greenlight

Herramientas para organismos de certificación

  • CCCAB
 

Experiencia en pentesting

Experiencia integral en seguridad hardware, software, comunicaciones y criptografía, cubriendo toda la superficie de ataque de los productos conectados.

Seguridad hardware

Ataques de última generación y herramientas ad hoc desarrolladas por expertos de laboratorio. Inyección de fallos, canal lateral, ingeniería inversa

Seguridad software

Sólida experiencia en ataques SW, incluidos web, fuzzing, sistemas embebidos, arranque seguro, TEE y seguridad cloud

Seguridad de las comunicaciones

Escaneo de redes, eavesdropping, fuzzing de protocolos, fuerza bruta, DDoS, man-in-the-middle, replay attacks

Criptografía

Validación de conformidad de implementaciones criptográficas, criptografía white-box y errores comunes de criptografía

Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies. ​

Panel de configuración de cookies