Recibida en el Centro Criptológico Nacional la solicitud presentada por EADS-CASA, con domicilio social en Avda. de Aragón, 404, Madrid, para el mantenimiento del certificado de la versión 5.0 del GSS, para hacerlo extensible a la versión 5.0 ITALY del mismo sistema, conforme al entorno de uso, garantías y limitaciones indicadas en la correspondiente Declaración de Seguridad, de referencia «GSS 5.0 Security Target, SP-J-049-C-3011, Issue 1 Revision 18’’ de Septiembre de 2010».
Visto el informe de análisis de impacto de los cambios introducidos en la versión 5.0 ITALY del GSS, de referencia «GSS 5.0 ITALY Impact Analysis Report, SP-J-049-C-3021, Issue 1, November 2011», que determina que los cambios citados no tienen impacto alguno en las propiedades de seguridad del sistema previamente certificado, GSS 5.0, según las normas «Common Criteria for Information Technology Security Evaluation» y «Common Methodology for Information Technology Security Evaluation», en su versión 3.1, revisión 3.
Visto el correspondiente Informe de Mantenimiento del Centro Criptológico Nacional, de referencia INF-861, que determina el cumplimiento del sistema EF2000 GSS, versión 5.0 ITALY, de los requisitos para la certificación de su seguridad exigidos por el Reglamento de Evaluación y Certificación de la Seguridad de las Tecnologías de la Información establecido por dicho Centro Criptológico Nacional.
De acuerdo con las facultades que me confiere la Ley 11/2002, reguladora del Centro Nacional de Inteligencia, al amparo de lo dispuesto en el artículo 1 y artículo 2, párrafo 2, letra c, del Real Decreto 421/2004, de 12 de marzo, por el que se regula el Centro Criptológico Nacional, al objeto de resolver la solicitud de mantenimiento de la certificación mencionada, dispongo:
Certificar que la seguridad del sistema EF2000 Ground Support System (GSS), versión 5.0 ITALY, cumple con lo especificado en la Declaración de Seguridad de la versión 5.0 del mismo sistema, de referencia «GSS 5.0 Security Target, SP-J-049-C-3011, Issue 1 Revision 18, de Septiembre de 2010», según exigen las garantías definidas en las normas «Common Criteria for Information Technology Security Evaluation» y «Common Methodology for Information Technology Security Evaluation», en su versión 3.1, revisión 3, para los niveles de garantía EAL2+ (ALC_DVS.1, ALC_FLR.2) y EAL4+ (ALC_FLR.2), según se detalla en la Declaración de Seguridad citada. Se hace extensible, por tanto, a la versión 5.0 ITALY del GSS, la certificación que se otorgó a la versión 5.0 del mismo sistema.
Esta certificación, su alcance y vigencia, y el uso de la condición de producto certificado, quedan sujetos a lo establecido en el Reglamento de Evaluación y Certificación de la Seguridad de las Tecnologías de la Información.
El Informe de Certificación del sistema EF2000 GSS 5.0, el Informe de Mantenimiento para la versión 5.0 ITALY del mismo sistema y la Declaración de Seguridad, común a ambas versiones, se encuentran disponibles para su consulta en el Centro Criptológico Nacional.
La presente Resolución entrará en vigor el día siguiente al de su publicación en el «Boletín Oficial del Estado».
Madrid, 17 de mayo de 2012.–El Secretario de Estado Director del Centro Criptológico Nacional, Félix Sanz Roldán.
Agencia Estatal Boletín Oficial del Estado
Avda. de Manoteras, 54 - 28050 Madrid