La Conferencia Internacional Common Criteria (ICCC) 2026 es uno de los principales eventos mundiales sobre certificación de ciberseguridad, que reúne a organismos de certificación, ITSEF, reguladores, proveedores tecnológicos y expertos del sector para debatir sobre el futuro de los productos digitales de confianza.
Como patrocinador oficial de la ICCC 2026, Applus+ Laboratories contribuirá mediante presentaciones técnicas, mesas redondas y sesiones moderadas que abordarán temas como EUCC, la Ley de Ciberresiliencia (CRA), la criptografía, la gestión de vulnerabilidades y la evaluación de tecnologías emergentes.
Nuestra sólida presencia en la ICCC refleja la posición estratégica de Applus+ Laboratories dentro del ecosistema europeo de certificación de ciberseguridad. A medida que los marcos regulatorios continúan evolucionando, Common Criteria y EUCC desempeñan un papel cada vez más importante a la hora de ayudar a los fabricantes a demostrar el nivel de garantía de ciberseguridad y prepararse para el cumplimiento del CRA.
Los expertos de Applus+ Laboratories, incluidos los de jtsec, Lightship Security y la recientemente adquirida Teron Labs, compartirán conocimientos y experiencia práctica obtenidos en algunos de los proyectos de certificación y cumplimiento normativo más relevantes del sector.
La introducción del esquema EUCC ha transformado el panorama europeo de Common Criteria, generando nuevas oportunidades y desafíos para los organismos de certificación, laboratorios, fabricantes y autoridades nacionales. Esta mesa redonda reúne a actores clave de toda Europa para compartir las lecciones prácticas aprendidas durante la transición a EUCC, debatir el impacto de los requisitos regulatorios en evolución y explorar cómo el ecosistema puede mantener la coherencia, la calidad y la previsibilidad mientras se adapta a un cambio continuo.
Basándose en los datos globales de certificación recopilados a través de la plataforma CCScraper, esta sesión presenta el Informe de Estadísticas de Common Criteria 2026 y analiza cómo iniciativas regulatorias como EUCC y el Reglamento de Ciberresiliencia (Cyber Resilience Act, CRA) están transformando el panorama de la certificación. La presentación examina las tendencias de certificación, la dinámica de los mercados regionales, los requisitos de cumplimiento emergentes, las tecnologías impulsadas por inteligencia artificial y otros factores clave que influyen en la evolución futura del ecosistema Common Criteria.
Esta sesión explora el panorama en evolución de la certificación para los Generadores de Bits Aleatorios (RBG), la Validación de Fuentes de Entropía (ESV) y las evaluaciones Common Criteria. Basándose en certificaciones reales y en los requisitos NIST SP 800-90B/90C, la presentación examina las metodologías de validación de fuentes de entropía, los enfoques de ensayo y el impacto de la Criptografía Poscuántica en los requisitos de generación de entropía. Los asistentes obtendrán conocimientos prácticos sobre las nuevas expectativas de certificación y los futuros retos de la criptografía.
La corrección de fallos se ha convertido en uno de los componentes de aseguramiento con mayor crecimiento dentro de las certificaciones Common Criteria. Esta sesión analiza las tendencias de certificación y la creciente adopción de ALC_FLR, explorando lo que su crecimiento revela sobre la evolución de las expectativas del sector en materia de gestión de vulnerabilidades y mantenimiento de productos. Los asistentes obtendrán orientación práctica sobre los diferentes niveles de ALC_FLR, los requisitos que los fabricantes deben considerar antes de iniciar una certificación y la relación entre la corrección de fallos y los nuevos enfoques de aseguramiento para la gestión de parches, como ALC_PAM.
Esta sesión explora cómo las certificaciones EUCC existentes pueden aprovecharse como base para la conformidad con el Reglamento de Ciberresiliencia (Cyber Resilience Act, CRA). Utilizando un proyecto piloto real de ENISA centrado en dispositivos de red, la presentación analiza cómo las evidencias de evaluación, las actividades de aseguramiento de seguridad y los artefactos de certificación pueden respaldar las evaluaciones de riesgos exigidas por el CRA, al tiempo que identifica posibles carencias que podrían requerir controles técnicos adicionales o pruebas específicas. La sesión proporciona orientación práctica para los fabricantes que buscan maximizar el valor de sus inversiones en certificación y definir una hoja de ruta sólida hacia el cumplimiento del CRA.
Esta sesión temática reúne a expertos internacionales para debatir los avances en las evaluaciones Common Criteria, los procesos de certificación y sus aplicaciones prácticas. Los temas incluyen la gestión de vulnerabilidades, las metodologías de evaluación y la reutilización de actividades de certificación entre distintos productos y esquemas.
A medida que los requisitos de aseguramiento criptográfico se vuelven cada vez más rigurosos, la Validación de Fuentes de Entropía (ESV) se ha convertido en un componente crítico de las evaluaciones Common Criteria. Esta sesión examina la transición desde los métodos tradicionales de estimación de entropía hacia enfoques modernos de modelado de entropía mínima y explora la evolución de los requisitos impulsada por los esquemas internacionales de certificación y las recientes actualizaciones normativas. Los asistentes obtendrán conocimientos prácticos sobre la validación de diseños complejos de fuentes de entropía, el cumplimiento de las nuevas expectativas regulatorias y la gestión del creciente escrutinio normativo en torno a las evaluaciones criptográficas.
Esta sesión temática explora cómo las metodologías Common Criteria están evolucionando para abordar tecnologías emergentes y nuevos dominios de aplicación. Los debates abarcarán enfoques innovadores de evaluación para sistemas de Inteligencia Artificial, propuestas nacionales para certificar productos habilitados por IA y metodologías para evaluar tecnologías digitales cada vez más complejas. La sesión reúne a destacados expertos de organismos de certificación, laboratorios y organizaciones reguladoras para debatir el futuro del aseguramiento de la ciberseguridad en entornos tecnológicos en rápida evolución.
Nuestros expertos también participarán en el evento previo a la conferencia, centrado en cómo los equipos de producto gestionan la certificación CC en situaciones reales.
Esta mesa redonda interactiva explora estrategias prácticas de certificación a través de tres casos reales anonimizados. Abordando distintas necesidades de mercado y regulatorias, la sesión analiza cómo los fabricantes pueden definir la estrategia de certificación más adecuada en Europa y Estados Unidos, maximizando el reconocimiento internacional y minimizando los esfuerzos duplicados.
Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies.
Permiten el funcionamiento de la web, cargar contenido multimedia y proteger su seguridad. Consulta las cookies que almacenamos en nuestra Política de cookies.
Nos permiten conocer cómo interactúas con la web, el número de visitas en las diferentes secciones y establecer estadísticas para mejorar nuestras prácticas comerciales. Consulta las cookies que almacenamos en nuestra Política de cookies.
A través de tu comportamiento en la web (dónde haces click, el tiempo que navegas, etc.) establecemos parámetros y un perfil para que visualices anuncios que se correspondan con tus intereses. Consulta las cookies que almacenamos en nuestra Política de cookies.