Rellena nuestro formulario rápido
La ciberseguridad IoT se ha convertido en un facilitador clave para el acceso al mercado global, ya que los fabricantes deben abordar un conjunto cada vez mayor de requisitos normativos, estándares técnicos y esquemas de certificación que varían según los países, sectores y mercados.
Applus+ Laboratories apoya a los fabricantes de IoT con evaluaciones de ciberseguridad independientes y centradas en el producto, ayudándoles a cumplir los requisitos aplicables en la actualidad mientras se preparan para los marcos regulatorios en constante evolución a nivel mundial.
Dependiendo de los mercados objetivo y de la categoría del producto, los fabricantes de IoT pueden necesitar abordar una combinación de requisitos regulatorios y esquemas voluntarios de ciberseguridad, que pueden incluir, por ejemplo, Common Criteria, la Ley de Ciberresiliencia de la UE (CRA), la Directiva sobre Equipos Radioeléctricos (RED), IEC 62443, ETSI EN 303 645 o iniciativas emergentes como la Cyber Trust Mark de Estados Unidos.
Applus+ Laboratories aborda esta diversidad mediante un enfoque de mapeo de requisitos, identificando bases técnicas comunes y permitiendo la reutilización de evaluaciones de ciberseguridad y evidencias entre distintos marcos, en lugar de tratar cada requisito de forma aislada.
Una solución IoT está compuesta por múltiples capas, que abarcan desde componentes de hardware y software hasta dispositivos finales y, en algunos casos, plataformas o servicios backend.
Las expectativas de ciberseguridad difieren en cada nivel, al igual que los esquemas de certificación y marcos regulatorios aplicables.
Applus+ Laboratories proporciona servicios de evaluación de ciberseguridad en todos los niveles de IoT, apoyando a fabricantes de componentes, dispositivos y productos IoT industriales o de consumo.

Los dispositivos IoT dependen de componentes de hardware y software que implementan funciones críticas de seguridad, como operaciones criptográficas, almacenamiento seguro, gestión de identidades o arranque seguro.
Applus+ Laboratories proporciona evaluaciones independientes de ciberseguridad de componentes IoT, dando soporte a fabricantes de semiconductores, proveedores de componentes y proveedores de tecnología.
Estas evaluaciones proporcionan bloques de construcción de seguridad de confianza, que a menudo se reutilizan para respaldar posteriores actividades de certificación a nivel de dispositivo y cumplimiento regulatorio.
También se encuentran disponibles evaluaciones independientes personalizadas cuando no se requiere una certificación formal, incluidas la revisión de diseño y arquitectura, el análisis de vulnerabilidades, la revisión de código fuente y las pruebas de caja blanca, gris y negra.
A nivel de dispositivo, las evaluaciones de ciberseguridad abordan cómo los productos IoT implementan mecanismos de seguridad de acuerdo con los esquemas de certificación y los requisitos regulatorios, en función del mercado objetivo y del caso de uso.
Applus+ Laboratories apoya a fabricantes de dispositivos IoT de consumo e industriales mediante evaluaciones impulsadas por la regulación y basadas en esquemas, que incluyen:

Las evaluaciones se adaptan a la función del dispositivo, su perfil de riesgo y el contexto de despliegue, y siempre se realizan de forma independiente a las actividades de desarrollo del producto.
Las evaluaciones de ciberseguridad de dispositivos IoT realizadas por Applus+ Laboratories cubren los principales dominios técnicos de seguridad exigidos por las normativas, los esquemas de certificación y las referencias internacionales reconocidas.
Estas evaluaciones técnicas respaldan el cumplimiento de RED, CRA, IEC 62443-4, PSA Certified, Common Criteria, SESIP, ETSI EN 303 645 y NIST IR 8259, en función del marco aplicable.
Estas referencias se utilizan para complementar los requisitos regulatorios y de certificación, así como para respaldar evaluaciones basadas en riesgos y orientadas a casos de uso.
La seguridad de una solución IoT va más allá de la protección de dispositivos individuales. Una vez desplegados e interconectados, pueden surgir nuevas amenazas a nivel de sistema, y la confianza en la cadena de suministro se convierte en un factor crítico.
Applus+ Laboratories proporciona evaluaciones de ciberseguridad a nivel de sistemas y plataformas cuando es necesario, por ejemplo, para sistemas IoT industriales, plataformas, gateways o servicios backend.
Las actividades habituales incluyen:
Estas evaluaciones se delimitan para productos o sistemas específicos y se alinean con los marcos regulatorios o sectoriales aplicables.

Applus+ Laboratories combina capacidades acreditadas de ensayo en ciberseguridad, experiencia reconocida en certificación y una amplia trayectoria apoyando a fabricantes de componentes, dispositivos y sistemas IoT completos.
Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies.
Permiten el funcionamiento de la web, cargar contenido multimedia y proteger su seguridad. Consulta las cookies que almacenamos en nuestra Política de cookies.
Nos permiten conocer cómo interactúas con la web, el número de visitas en las diferentes secciones y establecer estadísticas para mejorar nuestras prácticas comerciales. Consulta las cookies que almacenamos en nuestra Política de cookies.
A través de tu comportamiento en la web (dónde haces click, el tiempo que navegas, etc.) establecemos parámetros y un perfil para que visualices anuncios que se correspondan con tus intereses. Consulta las cookies que almacenamos en nuestra Política de cookies.