FAQs

Preguntas y respuestas frecuentes

 

¿Qué tipo de productos se certifican en este Esquema?

Se certifica el nivel de seguridad de productos de tecnologías de la información y comunicaciones, ya sean software o hardware y según las normas aprobadas en el Esquema: ITSEC, Common Criteria, ISO15408/ISO18045 e ISO19790/ISO24759.

¿Cuánto cuesta certificar un producto?

El proceso de CERTIFICACIÓN, como proceso administrativo entre el solicitante de la certificación y el CCN es gratuito. Aunque la Disposición adicional única del Reglamento recoge posibilidad de establecer tasas por la emisión del certificado, el Organismo de Certificación no lo ha hecho por el momento.

Lo que sí tiene un coste es el trabajo de evaluación del laboratorio, que termina con la emisión de un Informe Técnico de Evaluación y que está regulado por un contrato entre el solicitante y el laboratorio.

¿Cuánto tiempo se tarda en certificar un producto?

Depende de muchos factores y de muchos actores:

  • Complejidad del producto
  • Nivel de evaluación
  • Carga de trabajo del laboratorio y del Organismo de Certificación
  • Disponibilidad del producto y de la documentación del mismo exigida en la evaluación y capacidad de respuesta del solicitante para resolver las incidencias que surgen en el proceso de evaluación.

Validez de la certificación

El certificado obtenido según la norma Common Criteria está reconocido por todos los países firmantes del acuerdo CCRA (www.commoncriteriaportal.org) y no tiene fecha de expiración mientras se cumplan las condiciones en las que se emitió. De la misma manera, cualquier certificado emitido por un país autorizado dentro del acuerdo CCRA es reconocido por España. En ambos casos, sólo hasta nivel EAL2.