CCN-STIC-1605
ACTIVIDAD VIII: HABILITAR TESTS CRIPTOGRÁFICOS
3.8
El sistema operativo debe ser configurado para ejecutar un conjunto de pruebas
(FIPS 140-2, SP 800-56A y SP 800-90) que permiten validar los algoritmos
criptográficos.
Para activar la ejecución automática en el sistema de estas pruebas accedemos al
editor de políticas de grupo de Windows mediante el comando gpedit.msc y
habilitamos la política: Configuración de Equipo
Configuración de seguridad
Criptografía de sistema: usar algoritmos que cumplan FIPS para cifrado, firma y
operaciones de hash.
ACTIVIDAD IX: SOFTWARE DE BORRADO SEGURO
3.9
Para asegurar el borrado seguro de la información almacenada en la tableta se
debe instalar un producto de terceros de tipo herramienta de borrado seguro. Este
producto será escogido por la organización o persona responsable de la tableta y
deberá cumplir las siguientes características:
a. Deberá haber superado una evaluación funcional de seguridad y estar en
posesión de un certificado conforme a la norma internacional Common Criteria,
y/o un Certificado Nacional Esencial de Seguridad, LINCE.
b. Deberá configurarse y utilizarse de forma segura conforme a la documentación
certificada del producto entregada por el fabricante.
ACTIVIDAD X: SOFTWARE ANTIVIRUS
3.10
Para asegurar la protección del sistema operativo de la tableta se debe hacer uso
de un software de antivirus. Este será escogido por la organización o persona
responsable de la tableta y deberá configurarse de acuerdo a la guía del fabricante.
Si se desea hacer uso del software antivirus predeterminado del sistema operativo
(Windows Defender), se deben seguir los pasos descritos a continuación:
1. Accedemos al editor de políticas de grupo de Windows mediante el comando
gpedit.msc y habilitamos la política Configuración de Equipo
administrativas
Desactivar Endpoint Protection (deshabilitada).
2. Abrimos Windows Defender y procedemos a activarlo mediante el botón
Activar.
Centro Criptológico Nacional
Guía de configuración y empleo seguro de la tableta GETAC F110G4
Directivas locales
Componentes de Windows
Configuración de Windows
Opciones de seguridad
Endpoint Protection
Plantillas
23