Normativa e credenciais

Cada requisito normativo, com a sua evidência ao lado

Um comité de segurança ou uma autoridade de acreditação não compram adjetivos: perguntam que norma se aplica, o que exige e com que se demonstra. Esta página percorre o quadro normativo que afeta a mobilidade em defesa, polícia e informações (ENS, guias CCN-STIC, catálogo CPSTIC, informação classificada, NIS2, RGPD) e as certificações do Samsung SDS EMM que a Blindium confirmou em fonte oficial.

Sala de operações de ciberdefesa
Mapa normativo

Que norma se aplica, o que exige e com que se demonstra

Quadro de referência para um sistema de mobilidade em defesa, polícia ou informações em Espanha. Para cada norma indica-se o que cobre a plataforma, o que cobre o procedimento da Blindium e o que fica fora do âmbito. A conformidade avalia-se sempre sobre o sistema completo, nunca sobre um produto.

Norma ou quadroO que exigeComo se abordaÂmbito e evidência
Esquema Nacional de Segurança, ENS (RD 311/2022)Medidas do Anexo II por categoria do sistema: controlo de acesso, exploração, proteção de equipamentos e comunicações, registo de atividade.Mapa de controlos ENS face à plataforma: mp.eq, mp.com, op.acc, op.exp e op.mon em categoria alta. Políticas, cifra, VPN e rastreabilidade a partir da consola.Alinhamento
Guias CCN-STIC de dispositivos móveisConfiguração segura do terminal e gestão de frotas (série 450 e guias de Android e Knox do CCN).A linha de base de políticas do EMM é documentada controlo a controlo face ao guia aplicável a cada versão de Android e Knox.Alinhamento
Catálogo CPSTIC (CCN)Utilização de produtos qualificados ou aprovados em sistemas do setor público e nos que tratam informação classificada.Identificam-se os modelos Galaxy e versões que constam no catálogo, com a sua família e nível. Não se afirma qualificação de nenhum componente que não conste.Alinhamento
Informação classificada (Lei 9/1968, Autoridade Nacional de Segurança)Acreditação do sistema pela autoridade competente antes de tratar informação classificada.Arquitetura acreditável: rede isolada, Private Push, DualDAR, duplo túnel e rastreabilidade completa. A Blindium prepara a documentação técnica do processo; a autoridade acredita.Alinhamento
NIS2 (Diretiva (UE) 2022/2555) e proteção de infraestruturas críticasGestão de riscos, continuidade, controlo de acessos e notificação de incidentes em entidades essenciais e importantes.Inventário, conformidade contínua, VPN por aplicação para segmentos OT, quiosque e apagamento remoto como medidas técnicas dentro do plano da entidade.Alinhamento
RGPD e LOPDGDD espanholaSegurança do tratamento, minimização, controlo de acesso e avaliação de impacto quando aplicável.Dados e consola em infraestrutura da organização: nenhum dado pessoal de gestão chega a um fornecedor cloud. Cifra, contentor e apagamento remoto como medidas do artigo 32.º.Alinhamento
Common Criteria ISO/IEC 15408: NIAP MDM-PP v4.0Avaliação independente do produto de gestão de dispositivos móveis sob perfil de proteção.Certificação NIAP do «Samsung SDS EMM and EMM Agent for Android» versão 2.2.5 (fevereiro de 2020).Verificado
DISA STIG «Samsung SDS EMM»Configuração segura exigida pelo Departamento de Defesa dos EUA para o produto.Guia V1R3 (23 requisitos) aplicado como linha de base de endurecimento do servidor EMM em cada implementação.Verificado
FIPS 140-2 e NSA CSfCMódulos criptográficos validados e componentes admitidos em soluções comerciais para informação classificada.Declarados pelo fabricante; o certificado CMVP e a lista de componentes são fornecidos com cada proposta.Segundo o fabricante
Alinhamento: a plataforma contribui para a conformidade e a Blindium fornece o mapa de controlos; a conformidade ou acreditação avalia-se sobre o sistema completo. Verificado: confirmado em fonte oficial. Segundo o fabricante: consta apenas na documentação da Samsung SDS.
Para o processo

O que a Blindium entrega para um comité, um caderno de encargos ou uma acreditação

  • Mapa de controlos ENS por medida do Anexo II, com o responsável por cada controlo: plataforma, procedimento ou fora do âmbito.
  • Correspondência CCN-STIC entre o guia aplicável e a linha de base de políticas do EMM, controlo a controlo.
  • Declaração de âmbito CPSTIC com modelo, versão, família e nível de cada componente que conste no catálogo.
  • Certificados originais NIAP, STIG e, segundo o fabricante, FIPS e CSfC, com a versão de produto a que se referem.
  • Arquitetura acreditável diagramas de rede, fluxos, cifra e rastreabilidade para o processo de acreditação.
  • Minuta de caderno de encargos requisitos técnicos, critérios de avaliação objetivos e evidências exigíveis ao concorrente.
Segurança verificável

Credenciais que podem ser apresentadas a um comité de segurança

Cada credencial remete para a sua fonte oficial na página de credenciais. As referências que constam apenas na documentação do fabricante são assinaladas como tal.

NIAP Common Criteria
MDM-PP v4.0
Certificação NIAP ao abrigo do perfil de proteção MDM v4.0 (fevereiro de 2020) do produto «Samsung SDS EMM and EMM Agent for Android», versão 2.2.5. Primeira solução EMM a obtê-la.
DISA
STIG Samsung SDS EMM
Guia de implementação técnica de segurança da DISA para o Samsung SDS EMM, versão V1R3 (junho de 2022), aplicável à versão de produto indicada no próprio guia.
Android Enterprise
Gold Partner
Reconhecimento da Google a um grupo restrito de fornecedores EMM (maio de 2025).
NSA
Programa CSfC
O fabricante declara ser o primeiro fornecedor EMM no programa Commercial Solutions for Classified (2015).
Criptografia
FIPS 140-2
Módulo criptográfico validado FIPS 140-2, segundo declaração do fabricante. O certificado CMVP e a versão do módulo aplicáveis são identificados em cada projeto.
Espanha
ENS e CCN-STIC
Arquitetura e políticas alinhadas com o Esquema Nacional de Seguridad (ENS) e as guias CCN-STIC para dispositivos móveis.
Alinhamento, não certificação.
Rede isolada
Air-gap com Private Push
Gestão de dispositivos sem ligação à Internet através de servidor de notificações privado.
Samsung Knox
Integração nativa
Knox Mobile Enrollment, DualDAR, E-FOTA e Galaxy Tactical Edition.

* Referência declarada pelo fabricante na sua documentação pública; não substitui a evidência documental fornecida em cada projeto. Todas as certificações e validações citadas referem-se a produtos, versões e módulos concretos, identificados em cada proposta.

Ver credenciais e fontes

Credenciais

Tabela de credenciais e respetivo estado de verificação

CredencialO que atestaDataEstadoFonte
NIAP Common Criteria, MDM-PP v4.0 Certificação do produto «Samsung SDS EMM and EMM Agent for Android», versão 2.2.5, ao abrigo do perfil de proteção Mobile Device Management v4.0 (ISO/IEC 15408). Primeira solução EMM a obtê-la. A certificação refere-se a essa versão avaliada. Fevereiro de 2020 Verificado Samsung SDS, nota oficial
DISA STIG: Samsung SDS EMM Guia de implementação técnica de segurança da Defense Information Systems Agency, versão V1R3 com 23 requisitos (4 CAT I, 17 CAT II, 2 CAT III). Junho de 2022 Verificado DISA / STIG Viewer
Android Enterprise Gold Partner Distinção da Google a um grupo restrito de fornecedores EMM por experiência, produto e resultados; incluído no diretório de soluções Android Enterprise. Maio de 2025 Verificado Samsung SDS, nota oficial
NSA CSfC O fabricante declara ser o primeiro fornecedor EMM no programa Commercial Solutions for Classified da NSA (2015). 2015 Segundo o fabricante Samsung SDS, ficha de produto
FIPS 140-2 O fabricante declara que o seu módulo criptográfico está validado FIPS 140-2. O número de certificado CMVP é fornecido em cada projeto. Segundo o fabricante Segundo o fabricante Samsung SDS, ficha de produto
Air-gap com SDS Private Push Capacidade documentada de gerir dispositivos sem ligação à Internet através de servidor de notificações privado. Em vigor Verificado Samsung SDS, ficha de produto
As credenciais assinaladas como "Segundo o fabricante" constam da documentação pública da Samsung SDS e não puderam ser confirmadas num registo independente acessível a partir deste sítio. Os documentos de origem são fornecidos em cada proposta.
Enquadramento espanhol

Adequação ao ENS, CCN-STIC e concursos públicos

Nenhuma plataforma EMM está "certificada ENS" por si só: o ENS certifica sistemas de informação, não produtos. O que a Blindium fornece é um mapa de controlos que indica que exigência do esquema é coberta pela plataforma, qual é coberta pelo procedimento e qual fica fora do âmbito.

Esquema Nacional de Seguridad

Mapa de controlos do Anexo II (quadro operacional e medidas de proteção) face às capacidades da plataforma, com especial atenção a mp.eq (equipamentos), mp.com (comunicações), op.acc (controlo de acesso) e op.exp (exploração) na categoria alta.

Guias CCN-STIC

As guias de configuração segura de dispositivos móveis e de gestão de frotas são traduzidas para a linha de base de políticas do EMM. A correspondência é documentada controlo a controlo.

Catálogo CPSTIC

Indica-se que componentes do projeto estão qualificados ou aprovados no catálogo do CCN e em que categoria. Não se afirma a qualificação de qualquer produto que não conste do catálogo.

Concursos públicos

A Blindium disponibiliza requisitos técnicos, critérios de avaliação objetivos e referências verificáveis para que a entidade adjudicante possa exigir evidências e não descrições.

ENS e CCN-STIC: a arquitetura pode ser concebida para contribuir para o cumprimento dos controlos do ENS e aplicar os guias CCN-STIC; a conformidade avalia-se sobre o sistema completo. Quando se mencionem produtos CPSTIC, identifica-se o modelo, versão, família e nível que constem vigentes no catálogo do CCN; essa qualificação não se estende a componentes não incluídos.

Samsung Knox

Certificações da plataforma do dispositivo

Os controlos do EMM assentam no Samsung Knox, a plataforma de segurança integrada no hardware dos dispositivos Galaxy. A Samsung mantém certificações Common Criteria dos seus dispositivos e validações FIPS dos seus módulos criptográficos; o detalhe por modelo e versão consulta-se na documentação oficial do Samsung Knox e é incorporado em cada proposta.

Próximo passo

Assessment gratuito de continuidade MDM/EMM (45 minutos)

Uma sessão técnica com um especialista para rever a sua situação e devolver-lhe uma recomendação acionável. Sem compromisso.

  • Arquitetura atual e número de dispositivos
  • Criticidade dos dados e restrições de rede
  • Integração com Samsung Knox e frota mista
  • Opções de transição e modelo de implementação (on-prem, nuvem privada ou híbrido)

O assessment é uma sessão preliminar de orientação e não constitui auditoria, certificação, acreditação, relatório pericial nem garantia de conformidade. As suas conclusões dependem da informação fornecida e deverão ser validadas tecnicamente no âmbito de cada projeto.