viernes, 4 de septiembre de 2026

Cellebrite Federal Solutions obtuvo la acreditación CMMC nivel 2 para contratistas del DoW

La filial estadounidense de Cellebrite alcanzó el nivel 2 del Cybersecurity Maturity Model Certification con 110 prácticas de seguridad documentadas, en un marco que pasó de la autocertificación a auditorías obligatorias en la cadena de suministro del Departamento de Guerra.

Cellebrite Federal Solutions, Inc. (CFSI), filial de Cellebrite, obtuvo la acreditación de nivel 2 del Cybersecurity Maturity Model Certification (CMMC), tras una evaluación independiente realizada por una organización externa certificada (C3PAO). El estándar se encuadra en los requisitos del Departamento de Guerra de Estados Unidos (DoW) para contratistas que manejan información no clasificada controlada.

El nivel 2 del CMMC se define como un escalón avanzado de ciberseguridad dentro del marco del DoW. El cumplimiento incluye medidas técnicas, además de políticas, procedimientos, documentación y madurez operativa demostrable, con verificación de un evaluador independiente. En este caso, CFSI alcanzó la certificación luego de implementar y documentar 110 prácticas de seguridad distribuidas en 14 familias de controles.

Entre las familias de controles mencionadas se encuentran el control de acceso, la respuesta ante incidentes, la gestión de riesgos, la protección de sistemas y comunicaciones, y la auditoría y la rendición de cuentas. El alcance del esquema apunta a elevar las exigencias de ciberseguridad para proveedores que participan en la cadena de suministro del DoW, en particular en actividades vinculadas con información no clasificada controlada.

Philip O’Reilly, vicepresidente sénior, director de operaciones y responsable de estrategia federal de Cellebrite Federal Solutions, afirmó: “La obtención de la certificación CMMC de nivel 2 supone un hito importante para CFSI”. En la misma línea, agregó: “La protección de su información más sensible es primordial”, en referencia a clientes y socios federales.

El directivo vinculó la acreditación con otra autorización mencionada en el mismo marco de cumplimiento: “Esta validación independiente realizada por un tercero, junto con nuestra reciente autorización FedRAMP High, refleja nuestro compromiso constante”. Además, señaló que el impulso del DoW hacia evaluaciones obligatorias por terceros ubica a CFSI entre el 3 % de las organizaciones que han cumplido con la norma.

El proceso ocurre en un contexto de cambio regulatorio dentro del propio esquema: el nivel 2 del CMMC pasó de ser una norma de autocertificación a un requisito obligatorio evaluado por terceros en toda la cadena de suministro del DoW. En ese escenario, la certificación temprana de CFSI se orienta a eliminar una barrera de acceso para prestar servicios a organismos federales.

La acreditación también se suma a la autorización FedRAMP High obtenida este año por Cellebrite Government Cloud, mencionada como parte del avance de CFSI entre clientes federales.