La Norma de Evaluación de Seguridad para Plataformas de IoT (SESIP) es una metodología de evaluación de seguridad para plataformas conectadas y sus componentes, publicada por GlobalPlatform y normalizada por CEN/CENELEC como EN 17927. Toma el rigor de los Criterios Comunes y lo adapta a las realidades del mercado del IoT: ciclos de evaluación más cortos, un catálogo reutilizable de requisitos funcionales de seguridad y niveles de garantía que se ajustan al modelo de amenazas real de su producto.

Lo que distingue a SESIP es su composición. La documentación de una plataforma certificada puede ser reutilizada por los productos desarrollados a partir de ella, y una única evaluación SESIP puede adaptarse a los requisitos de otros esquemas y normativas —desde las normas ETSI EN 303 645 y EN 18031 hasta la IEC 62443, la ISO/SAE 21434, la NIST IR 8259A y la certificación PSA Certified—. Esto convierte la certificación de una serie de proyectos independientes en un activo del que se puede seguir sacando partido.

Keysight es un laboratorio de evaluación autorizado en el marco del programa SESIP de TrustCB. Nuestro equipo lleva décadas dedicándose a la penetración y el refuerzo de la seguridad de sistemas integrados, conjuntos de chips y elementos de seguridad, y aplicamos esa perspectiva del atacante a cada evaluación, desde la definición del alcance y la redacción del objetivo de seguridad hasta las pruebas previas a la certificación y el informe técnico de evaluación (ETR) formal.

logotipo de SESIP
Tu camino hacia la certificación SESIP
icono rojo con un certificado

Análisis y definición del alcance

Comenzamos con un taller conjunto para analizar su arquitectura, sus mercados objetivo y el panorama de amenazas. Juntos definimos el objetivo de evaluación (ToE), seleccionamos el nivel de garantía SESIP adecuado e identificamos qué perfil SESIP se ajusta a su categoría de producto.

icono rojo con un equipo

Formación y armonización (opcional)

Los talleres de SESIP permiten que tus equipos de ingeniería, producto y seguridad se pongan de acuerdo: cómo funciona el catálogo de SESIP, qué es lo que realmente buscan los evaluadores y cómo se relaciona SESIP con los Criterios Comunes, la certificación PSA y la normativa incluida en tu hoja de ruta.

icono rojo con una carpeta

Objetivo de seguridad y pruebas

El objetivo de seguridad es el factor que determina si la mayoría de los proyectos SESIP tienen éxito o se estancan. Te ayudamos a seleccionar los requisitos funcionales de seguridad del catálogo SESIP, a redactar afirmaciones que sean precisas y verificables, y a recopilar las descripciones de la arquitectura, los modelos de amenazas y las pruebas de los desarrolladores que requiere tu nivel de garantía.

icono rojo con un escudo

Evaluación previa a la certificación

Antes de que comience el plazo de la evaluación formal, nuestros expertos realizan análisis de vulnerabilidades y pruebas de penetración en su producto. Recibirá los resultados y recomendaciones para subsanar los problemas mientras aún hay tiempo para actuar al respecto.

icono rojo con un certificado

Evaluación formal del SESIP

Como laboratorio acreditado en el marco del programa SESIP de TrustCB, llevamos a cabo la evaluación independiente en nuestras instalaciones, realizamos los ensayos necesarios para su nivel de garantía y remitimos el informe técnico de evaluación a TrustCB para la expedición del certificado.

icono rojo con dos flechas circulares

Mantenimiento y reutilización

Un certificado SESIP de TrustCB tiene una validez de cinco años a partir de la fecha de emisión del ETR. Le ayudamos a planificar las actualizaciones de los productos, las certificaciones derivadas, los niveles de garantía más elevados y la reutilización de su documentación en programas afines y en los trámites reglamentarios.

Niveles de garantía de SESIP y casos de uso habituales

SESIP define cinco niveles de garantía. Cada uno de ellos representa un aumento en el esfuerzo del evaluador y en el potencial de ataque al que se espera que resista tu producto. El nivel adecuado es aquel que se ajusta al modelo de amenazas real de tu producto y a las expectativas de tus clientes.

El nivel SESIP 1 se basa en la autoevaluación. Los evaluadores no verifican de forma independiente que la plataforma cumpla los requisitos funcionales de seguridad declarados, por lo que este nivel ofrece un grado básico de garantía. Es adecuado para componentes de software y plataformas que se lanzan al mercado por primera vez, productos de consumo de bajo riesgo en los que un ataque físico es poco probable, y equipos que desean establecer una base de referencia de seguridad documentada y estructurada antes de someterse a pruebas independientes.

SESIP 2 incorpora pruebas de penetración independientes de tipo «caja negra». Se trata del nivel más alto que se puede aplicar a una plataforma de código cerrado sin la colaboración de los desarrolladores, lo que resulta muy útil a la hora de evaluar componentes de terceros o adquiridos. Entre los productos típicos se incluyen dispositivos de consumo conectados, concentradores domésticos, routers y pasarelas, así como plataformas de código cerrado que necesitan pruebas independientes y fiables sobre las amenazas a las que se enfrentan en la red.

SESIP 3 es un análisis de vulnerabilidades tradicional de tipo «caja blanca», estructurado en torno a una revisión del código fuente de duración limitada combinada con pruebas de penetración de duración limitada. Es el nivel más solicitado por los clientes comerciales y los organismos reguladores. Entre los productos típicos se incluyen microcontroladores seguros y SoC inalámbricos, contadores inteligentes y dispositivos de red eléctrica, controladores industriales, ECU y pasarelas para el sector de la automoción, así como cualquier plataforma en la que un atacante pueda tener acceso físico prolongado al dispositivo.

SESIP 4 se diseñó originalmente para la reutilización de plataformas y componentes certificados según SOG-IS, lo que permite a dichas plataformas aprovechar las correspondencias de SESIP con ámbitos comerciales específicos. Esa vía de reutilización sigue estando disponible, incluso para la certificación EUCC. Desde entonces, el CEN/CENELEC ha añadido una metodología de evaluación independiente a la norma EN 17927, por lo que ahora es posible realizar una evaluación del SESIP 4 basada exclusivamente en el SESIP. Esta metodología resulta adecuada para componentes de alto valor en los que pueden producirse ataques lógicos y físicos sofisticados.

SESIP 5 tiene el mismo origen que SESIP 4 —la reutilización de plataformas y componentes certificados por SOG-IS por parte de laboratorios autorizados— y, gracias a la metodología independiente de CEN/CENELEC, ahora también puede llevarse a cabo como una evaluación exclusiva de SESIP. Se centra en componentes que deben resistir ataques de alto potencial, como elementos seguros, enclaves seguros e implementaciones de «Raíz de Confianza» que protegen claves criptográficas y otros activos de gran valor.

Trabajar con Keysight

Céntrate en mejorar tu producto mientras Keysight te guía en la preparación y evaluación del SESIP.

ingeniero con lupa

Evalúa con la mentalidad de un atacante

Nuestro equipo lleva décadas detectando vulnerabilidades reales en productos embebidos reales, mediante el análisis de canales laterales, la inyección de fallos y la ingeniería inversa de hardware y firmware. Esa experiencia determina cómo definimos el alcance, realizamos las pruebas y ofrecemos asesoramiento, de modo que tu certificado refleje una resistencia real a los ataques, y no solo el cumplimiento de una lista de verificación.

ingeniero informático

Llegar preparado para la evaluación

La mayoría de los retrasos en los proyectos del SESIP se deben a un objetivo de seguridad impreciso o a que las pruebas no se ajustan a lo declarado. Nuestras evaluaciones de preparación, nuestra formación y nuestra documentación de apoyo permiten detectar esas deficiencias antes de que comience la evaluación formal, lo que garantiza la previsibilidad de los plazos y los presupuestos.

tres ingenieros que examinan gráficos

Certifica una vez, reutiliza muchas veces

Planificamos su trabajo relacionado con el SESIP junto con los demás programas y normativas incluidos en su hoja de ruta —CRA, RED, PSA Certified, IEC 62443, Criterios Comunes— para que un único conjunto de pruebas cubra varias obligaciones y la certificación de cada nuevo producto o derivado resulte más económica que la anterior.

Preguntas frecuentes

Recursos

Blogs destacados

Nuestros expertos comparten regularmente consejos prácticos en nuestro blog. Descubre las últimas novedades en materia de seguridad de dispositivos.