ETSI TS 103 701-2021 CIBERNÉTICO; Ciberseguridad para el Internet de las cosas del consumidor: evaluación de la conformidad de los requisitos básicos (V1.1.1)
European Telecommunications Standards Institute (ETSI)
Ultima versión
ETSI TS 103 701-2021
Alcance
Este documento especifica la metodología de evaluación de la conformidad para dispositivos IoT de consumo, su relación con los servicios relacionados y los procesos asociados correspondientes con respecto a ETSI TS 103 645 [1]/ETSI EN 303 645 [2]. Aborda las disposiciones obligatorias y recomendadas de ETSI TS 103 645 [1]/ETSI EN 303 645 [2] así como las condiciones y suplementos definiendo casos de prueba y criterios de evaluación para cada cláusula. Este documento está destinado a ayudar a los proveedores o implementadores de productos de IoT para el consumidor a realizar evaluaciones de primera parte (autoevaluaciones), a las organizaciones de usuarios a realizar evaluaciones de segunda parte, a las organizaciones de pruebas independientes a realizar evaluaciones y certificaciones de terceros, y a los propietarios de esquemas de Declaración de conformidad a operar esquemas coordinados. La definición de esquemas de certificación o declaración de conformidad está fuera del alcance de este documento. Este documento está diseñado para ayudar a proteger los productos de IoT para el consumidor de las amenazas de ciberseguridad más comunes. Los ataques multivectoriales o altamente específicos/sofisticados y el análisis intrusivo de módulos de hardware y software quedan fuera del alcance de este documento. Los escenarios de prueba (TSO) apuntan a un esfuerzo básico, en cuanto a la profundidad y el alcance de la prueba, de acuerdo con ETSI TS 103 645 [1]/ETSI EN 303 645 [2], que abordan niveles de seguridad de referencia. Debido a la naturaleza heterogénea de los dispositivos IoT de consumo, ETSI TS 103 645 [1]/ETSI EN 303 645 [2] y, por lo tanto, los grupos de pruebas relacionados en este documento se han desarrollado de manera genérica. Por lo tanto, este documento no describe herramientas específicas ni instrucciones detalladas paso a paso. Los casos de prueba están destinados a ser ejecutados por sujetos competentes que tengan la experiencia para desarrollar planes de prueba apropiados.
ETSI TS 103 701-2021 Documento de referencia
EN ISO/IEC 17025 Requisitos generales para la competencia de los laboratorios de ensayo y calibración.
ETSI EN 303 645 CYBER - Seguridad cibernética para el Internet de las cosas del consumidor: requisitos básicos
ETSI TR 103 621 Guía para la Seguridad Cibernética del Internet de las Cosas para Consumidores*, 2022-09-01 Actualizar
ETSI TS 102 165-1 CIBERNÉTICO; Métodos y protocolos; Parte 1: Método y proforma para el análisis de amenazas, vulnerabilidades y riesgos (TVRA)*, 2022-01-01 Actualizar
ETSI TS 103 645 CIBERNÉTICO; Ciberseguridad para el Internet de las cosas del consumidor: requisitos básicos
ISO/IEC 15408 Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 5: Paquetes predefinidos de requisitos de seguridad.*, 2022-08-09 Actualizar
ETSI TS 103 701-2021 Historia
2021ETSI TS 103 701-2021 CIBERNÉTICO; Ciberseguridad para el Internet de las cosas del consumidor: evaluación de la conformidad de los requisitos básicos (V1.1.1)