Cada requisito normativo, com a sua evidência ao lado
Um comité de segurança ou uma autoridade de acreditação não compram adjetivos: perguntam que norma se aplica, o que exige e com que se demonstra. Esta página percorre o quadro normativo que afeta a mobilidade em defesa, polícia e informações (ENS, guias CCN-STIC, catálogo CPSTIC, informação classificada, NIS2, RGPD) e as certificações do Samsung SDS EMM que a Blindium confirmou em fonte oficial.

Que norma se aplica, o que exige e com que se demonstra
Quadro de referência para um sistema de mobilidade em defesa, polícia ou informações em Espanha. Para cada norma indica-se o que cobre a plataforma, o que cobre o procedimento da Blindium e o que fica fora do âmbito. A conformidade avalia-se sempre sobre o sistema completo, nunca sobre um produto.
| Norma ou quadro | O que exige | Como se aborda | Âmbito e evidência |
|---|---|---|---|
| Esquema Nacional de Segurança, ENS (RD 311/2022) | Medidas do Anexo II por categoria do sistema: controlo de acesso, exploração, proteção de equipamentos e comunicações, registo de atividade. | Mapa de controlos ENS face à plataforma: mp.eq, mp.com, op.acc, op.exp e op.mon em categoria alta. Políticas, cifra, VPN e rastreabilidade a partir da consola. | Alinhamento |
| Guias CCN-STIC de dispositivos móveis | Configuração segura do terminal e gestão de frotas (série 450 e guias de Android e Knox do CCN). | A linha de base de políticas do EMM é documentada controlo a controlo face ao guia aplicável a cada versão de Android e Knox. | Alinhamento |
| Catálogo CPSTIC (CCN) | Utilização de produtos qualificados ou aprovados em sistemas do setor público e nos que tratam informação classificada. | Identificam-se os modelos Galaxy e versões que constam no catálogo, com a sua família e nível. Não se afirma qualificação de nenhum componente que não conste. | Alinhamento |
| Informação classificada (Lei 9/1968, Autoridade Nacional de Segurança) | Acreditação do sistema pela autoridade competente antes de tratar informação classificada. | Arquitetura acreditável: rede isolada, Private Push, DualDAR, duplo túnel e rastreabilidade completa. A Blindium prepara a documentação técnica do processo; a autoridade acredita. | Alinhamento |
| NIS2 (Diretiva (UE) 2022/2555) e proteção de infraestruturas críticas | Gestão de riscos, continuidade, controlo de acessos e notificação de incidentes em entidades essenciais e importantes. | Inventário, conformidade contínua, VPN por aplicação para segmentos OT, quiosque e apagamento remoto como medidas técnicas dentro do plano da entidade. | Alinhamento |
| RGPD e LOPDGDD espanhola | Segurança do tratamento, minimização, controlo de acesso e avaliação de impacto quando aplicável. | Dados e consola em infraestrutura da organização: nenhum dado pessoal de gestão chega a um fornecedor cloud. Cifra, contentor e apagamento remoto como medidas do artigo 32.º. | Alinhamento |
| Common Criteria ISO/IEC 15408: NIAP MDM-PP v4.0 | Avaliação independente do produto de gestão de dispositivos móveis sob perfil de proteção. | Certificação NIAP do «Samsung SDS EMM and EMM Agent for Android» versão 2.2.5 (fevereiro de 2020). | Verificado |
| DISA STIG «Samsung SDS EMM» | Configuração segura exigida pelo Departamento de Defesa dos EUA para o produto. | Guia V1R3 (23 requisitos) aplicado como linha de base de endurecimento do servidor EMM em cada implementação. | Verificado |
| FIPS 140-2 e NSA CSfC | Módulos criptográficos validados e componentes admitidos em soluções comerciais para informação classificada. | Declarados pelo fabricante; o certificado CMVP e a lista de componentes são fornecidos com cada proposta. | Segundo o fabricante |
O que a Blindium entrega para um comité, um caderno de encargos ou uma acreditação
- Mapa de controlos ENS por medida do Anexo II, com o responsável por cada controlo: plataforma, procedimento ou fora do âmbito.
- Correspondência CCN-STIC entre o guia aplicável e a linha de base de políticas do EMM, controlo a controlo.
- Declaração de âmbito CPSTIC com modelo, versão, família e nível de cada componente que conste no catálogo.
- Certificados originais NIAP, STIG e, segundo o fabricante, FIPS e CSfC, com a versão de produto a que se referem.
- Arquitetura acreditável diagramas de rede, fluxos, cifra e rastreabilidade para o processo de acreditação.
- Minuta de caderno de encargos requisitos técnicos, critérios de avaliação objetivos e evidências exigíveis ao concorrente.
Credenciais que podem ser apresentadas a um comité de segurança
Cada credencial remete para a sua fonte oficial na página de credenciais. As referências que constam apenas na documentação do fabricante são assinaladas como tal.
* Referência declarada pelo fabricante na sua documentação pública; não substitui a evidência documental fornecida em cada projeto. Todas as certificações e validações citadas referem-se a produtos, versões e módulos concretos, identificados em cada proposta.
Tabela de credenciais e respetivo estado de verificação
| Credencial | O que atesta | Data | Estado | Fonte |
|---|---|---|---|---|
| NIAP Common Criteria, MDM-PP v4.0 | Certificação do produto «Samsung SDS EMM and EMM Agent for Android», versão 2.2.5, ao abrigo do perfil de proteção Mobile Device Management v4.0 (ISO/IEC 15408). Primeira solução EMM a obtê-la. A certificação refere-se a essa versão avaliada. | Fevereiro de 2020 | Verificado | Samsung SDS, nota oficial |
| DISA STIG: Samsung SDS EMM | Guia de implementação técnica de segurança da Defense Information Systems Agency, versão V1R3 com 23 requisitos (4 CAT I, 17 CAT II, 2 CAT III). | Junho de 2022 | Verificado | DISA / STIG Viewer |
| Android Enterprise Gold Partner | Distinção da Google a um grupo restrito de fornecedores EMM por experiência, produto e resultados; incluído no diretório de soluções Android Enterprise. | Maio de 2025 | Verificado | Samsung SDS, nota oficial |
| NSA CSfC | O fabricante declara ser o primeiro fornecedor EMM no programa Commercial Solutions for Classified da NSA (2015). | 2015 | Segundo o fabricante | Samsung SDS, ficha de produto |
| FIPS 140-2 | O fabricante declara que o seu módulo criptográfico está validado FIPS 140-2. O número de certificado CMVP é fornecido em cada projeto. | Segundo o fabricante | Segundo o fabricante | Samsung SDS, ficha de produto |
| Air-gap com SDS Private Push | Capacidade documentada de gerir dispositivos sem ligação à Internet através de servidor de notificações privado. | Em vigor | Verificado | Samsung SDS, ficha de produto |
Adequação ao ENS, CCN-STIC e concursos públicos
Nenhuma plataforma EMM está "certificada ENS" por si só: o ENS certifica sistemas de informação, não produtos. O que a Blindium fornece é um mapa de controlos que indica que exigência do esquema é coberta pela plataforma, qual é coberta pelo procedimento e qual fica fora do âmbito.
Esquema Nacional de Seguridad
Mapa de controlos do Anexo II (quadro operacional e medidas de proteção) face às capacidades da plataforma, com especial atenção a mp.eq (equipamentos), mp.com (comunicações), op.acc (controlo de acesso) e op.exp (exploração) na categoria alta.
Guias CCN-STIC
As guias de configuração segura de dispositivos móveis e de gestão de frotas são traduzidas para a linha de base de políticas do EMM. A correspondência é documentada controlo a controlo.
Catálogo CPSTIC
Indica-se que componentes do projeto estão qualificados ou aprovados no catálogo do CCN e em que categoria. Não se afirma a qualificação de qualquer produto que não conste do catálogo.
Concursos públicos
A Blindium disponibiliza requisitos técnicos, critérios de avaliação objetivos e referências verificáveis para que a entidade adjudicante possa exigir evidências e não descrições.
ENS e CCN-STIC: a arquitetura pode ser concebida para contribuir para o cumprimento dos controlos do ENS e aplicar os guias CCN-STIC; a conformidade avalia-se sobre o sistema completo. Quando se mencionem produtos CPSTIC, identifica-se o modelo, versão, família e nível que constem vigentes no catálogo do CCN; essa qualificação não se estende a componentes não incluídos.
Certificações da plataforma do dispositivo
Os controlos do EMM assentam no Samsung Knox, a plataforma de segurança integrada no hardware dos dispositivos Galaxy. A Samsung mantém certificações Common Criteria dos seus dispositivos e validações FIPS dos seus módulos criptográficos; o detalhe por modelo e versão consulta-se na documentação oficial do Samsung Knox e é incorporado em cada proposta.
Assessment gratuito de continuidade MDM/EMM (45 minutos)
Uma sessão técnica com um especialista para rever a sua situação e devolver-lhe uma recomendação acionável. Sem compromisso.
- Arquitetura atual e número de dispositivos
- Criticidade dos dados e restrições de rede
- Integração com Samsung Knox e frota mista
- Opções de transição e modelo de implementação (on-prem, nuvem privada ou híbrido)
O assessment é uma sessão preliminar de orientação e não constitui auditoria, certificação, acreditação, relatório pericial nem garantia de conformidade. As suas conclusões dependem da informação fornecida e deverão ser validadas tecnicamente no âmbito de cada projeto.



