Tag

ETSI archivos - TCAB - Trust Conformity Assessment Body

ETSI Security Week 2018

By CiberseguridadNo Comments

ETSI Security Week 2018ETSI Security Week 2018 tuvo lugar la semana del 11 al 15 de junio en la sede de ETSI, localizada en Sophia Antipolis (sur de Francia).

El evento, de carácter gratuito, abordó los principales retos en el sector de  la ciberseguridad en un mundo cada vez más digital. La cita se centró en los temas más actuales del sector como: políticas de ciberseguridad, acciones legislativas, ciberataques y las últimas tecnologías en este campo. Además, no olvidó debatir sobre los retos de fondo en el mundo de la ciberseguridad y las acciones técnicas y de normalización emprendidas para superarlos.

 

Presentaciones en ETSI Security Week 2018

En concreto, hubo presentaciones sobre los siguientes temas:

  • Últimos controladores de Ciberseguridad, considerando las últimas políticas y acciones legales, así como los últimos ataques cibernéticos.
  • Seguridad / privacidad / seguridad de IoT.
  • Seguridad 5G / privacidad.
  • Tecnologías de registros distribuidos.
  • Servicios de creación de firmas remotas eIDAS.
  • Seguridad de Middlebox y Hackathon.

El calendario de presentaciones durante el mes de junio fue el siguiente:

  • Día 11: Latest drivers for Cybersecurity
  • Días 12 y 13: Future-Proof IoT Security and Privacy
  • Día 12: Hot topics in Middlebox security
  • Días 12 y 13: Middlebox Hackaton
  • Día 13: Remote Signature Creation Services by TSP: Protocols and Audit Requirements
  • Días 13 y 14: What does 5G Security offer?
  • Días 14 y 15: Security and Trust in ICT: the Value of Distributed Ledger Technology

Si desea ver algunas de las presentaciones que se realizaron durante Security Week 2018, por favor haga click aquí.

Sobre esta edición

Por su parte, los conferenciantes procedían de diferentes ámbitos: agencias de seguridad nacional, líderes IT, expertos en ciberseguridad, organizaciones de estándares globales, desarrolladores, investigadores, universidades y responsables políticos. En total, participaron más de 300 visitantes de toda Europa.

La charla que más atención atrajo por parte del público fue «Seguridad 5G / privacidad«, en la que se describió el futuro del UICC integrado. Por otro lado, el hackathon ofreció un ejemplo concreto de las especificaciones del protocolo de seguridad middlebox ETSI TC CYBER y sus implementaciones.

Si desea más información sobre el evento, haga click aquí.

Más información también disponible en Twitter.

Introducción al concepto de Organismo de Evaluación de la Conformidad

By Conformity Assessment Body (CAB)2 Comments

Un Organismo de Evaluación de la Conformidad (Conformity Assessment Body o CAB, en inglés) es aquel encargado de llevar a cabo auditorías o evaluaciones de la conformidad a Prestadores de Servicios de Confianza (PSCs).

Todos los Organismos de Evaluación de la Conformidad deben llevar a cabo sus auditorías conforme a la normativa aplicable en el sector. En el caso de Trust Conformity Assessment Body, realizamos nuestras auditorías conforme al Reglamento eIDAS y otras normas relevantes en el sector de la seguridad IT como ETSI, ENISA, CA/B Forum y normativa local española como SEPBLAC, entre otros.

El proceso de auditoría se lleva a cabo en las tres fases siguientes:

  1. Planificación y programación:

Las auditorías se realizan con un Plan de Auditoría, que será realizado por el equipo de auditoría cada año. En este Plan, se establecen los datos de auditoría (fecha, duración, alcance, puntos a auditar, área auditada, personas de contacto)y listas de verificación (fecha, hora, puntos de las normas a auditar,área auditada, personas de contacto, auditores)

Para prepararlo, los informes de otras auditorías ya realizadas serán recogidos. Una vez que se realice, el Comité Técnico revisará y aprobará el plan de auditoría.

  1. Ejecución:

Para iniciar la auditoría, se realizará una reunión inicial con el cliente para confirmar el alcance de la auditoría, los datos recopilados en el Plan de auditoría, establecer una secuencia de la auditoría y analizar los puntos que ambas partes consideren necesarios. Después de este paso, la auditoría comenzará siguiendo el Plan de Auditoría como una guía de trabajo. Hay dos pasos en este punto:

– Revisión documental: verificaremos la conformidad del sistema (documentos, registros) a través del cumplimiento de los puntos de las normas / leyes de referencia.

– Inspección in situ: se realizarán comprobaciones del cumplimiento de los controles establecidos. Se realizará una inspección de muestreo de las evidencias objetivas para probar el correcto funcionamiento de los procesos técnicos y organizativos relacionados con el alcance de la auditoría.

  1. Informe de auditoría:

Una vez finalizada la auditoría, el equipo de auditoría escribirá un informe de resultados, identificando de forma clara y definida las no conformidades detectadas. Además, habrá una reunión final en la que el equipo de auditoría mostrará el informe al cliente, para que pueda revisarlo y firmarlo. En aquellos casos donde haya presencia de no conformidades significativas, se programará una nueva fecha para la siguiente auditoría para comprobar la eliminación de esas no conformidades.

Es obligatorio enviar el CAR (Organismo de Evaluación de la Conformidad) al Organismo de Supervisión, dentro de los 3 días posteriores a su recepción, para que este decida si se le otorga el estatus de cualificado y, en consecuencia, si puedo ser incluido en las Listas de Confianza de la UE.

En general, los CABs tienen carácter de autoridad, ya que suele ser acreditado por las Entidades Nacionales de Certificación (en el caso de España, ENAC) para poder prestar sus servicios.

Pinche aquí para acceder a la lista de Organismos de Evaluación de la Conformidad acreditados según los requisitos del Reglamento  eIDAS.