Recibida en el Centro Criptológico Nacional la solicitud presentada por Microsoft Corporation, con domicilio social en 1 Microsoft Way, Redmond, WA 98052, Estados Unidos de América, para la certificación de la seguridad del perfil de protección «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)», conforme al entorno de uso, garantías y limitaciones indicadas en el correspondiente documento de referencia: «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)».
Visto el correspondiente Informe Técnico de Evaluación de DEKRA Testing and Certification S.A.U., de código EXT-8453, que determina el cumplimiento del perfil de protección «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)», de las propiedades de seguridad indicadas en dicho documento, tras el análisis de su seguridad según indican las normas «Common Methodology for Information Technology Security Evaluation/Common Criteria for Information Technology Security Evaluation version 3.1 release 5».
Visto el correspondiente Informe de Certificación del Centro Criptológico Nacional, de código INF-4086, que determina el cumplimiento del perfil de protección «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)», de los requisitos para la certificación de su seguridad exigidos por el Reglamento de Evaluación y Certificación de la Seguridad de las Tecnologías de la Información, aprobado por la Orden PRE/2740/2007, de 19 de septiembre.
De acuerdo con las facultades que me confiere la Ley 11/2002, reguladora del Centro Nacional de Inteligencia, al amparo de lo dispuesto en el artículo 1 y artículo 2, párrafo 2, letra c, del Real Decreto 421/2004, de 12 de marzo, por el que se regula el Centro Criptológico Nacional, al objeto de resolver la solicitud de certificación mencionada, dispongo:
Certificar que la seguridad del perfil de protección «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)», cumple con lo especificado en el correspondiente documento de referencia «collaborative Protection Profile (cPP) for Database Management Systems (version 1.3, 13 March 2023)», según exigen las garantías definidas en las normas «Common Methodology for Information Technology Security Evaluation/Common Criteria for Information Technology Security Evaluation version 3.1 release 5», para el nivel de garantía de evaluación EAL2 + ALC_FLR.3.
Esta certificación, su alcance y vigencia, y el uso de la condición de perfil de protección certificado, quedan sujetos a lo establecido en el Reglamento de Evaluación y Certificación de la Seguridad de las Tecnologías de la Información.
El Informe de Certificación y el documento de referencia citados se encuentran disponibles para su consulta en el Centro Criptológico Nacional.
La presente Resolución entrará en vigor el día siguiente al de su publicación en el «Boletín Oficial del Estado».
Madrid, 6 de junio de 2023.–La Directora del Centro Criptológico Nacional, Esperanza Casteleiro Llamazares.
Agencia Estatal Boletín Oficial del Estado
Avda. de Manoteras, 54 - 28050 Madrid