MARC details
| 000 -LEADER |
| fixed length control field |
03222nam a22003737a 4500 |
| 001 - CONTROL NUMBER |
| control field |
00008543 |
| 003 - CONTROL NUMBER IDENTIFIER |
| control field |
ES-MaONT |
| 005 - DATE AND TIME OF LATEST TRANSACTION |
| control field |
20251017101907.0 |
| 008 - FIXED-LENGTH DATA ELEMENTS--GENERAL INFORMATION |
| fixed length control field |
251010s2025 sp ||||st|||f00| 0 spa d |
| 040 ## - CATALOGING SOURCE |
| Original cataloging agency |
ES-MaONT |
| 110 ## - MAIN ENTRY--CORPORATE NAME |
| Corporate name or jurisdiction name as entry element |
Centro Criptológico Nacional (España) |
| 9 (RLIN) |
9174 |
| 245 ## - TITLE STATEMENT |
| Title |
Perfil de Cumplimiento Específico para Servicios de Seguridad Gestionados / PCE-SSG |
| Remainder of title |
: Julio 2025 |
| Statement of responsibility, etc. |
/ Centro Criptológico Nacional |
| 260 ## - PUBLICATION, DISTRIBUTION, ETC. |
| Place of publication, distribution, etc. |
[Madrid] |
| Name of publisher, distributor, etc. |
: Centro Criptológico Nacional |
| Date of publication, distribution, etc. |
,2025 |
| 300 ## - PHYSICAL DESCRIPTION |
| Extent |
46 páginas |
| Other physical details |
; 1 documento PDF |
| 336 ## - CONTENT TYPE |
| Source |
isbdcontent |
| Content type term |
texto (visual) |
| 337 ## - MEDIA TYPE |
| Source |
isbdmedia |
| Media type term |
electrónico |
| 338 ## - CARRIER TYPE |
| Source |
rdacarrier |
| Carrier type term |
recurso en línea |
| 490 ## - SERIES STATEMENT |
| Series statement |
Guía de Seguridad de las TIC |
| Volume/sequential designation |
CCN-STIC 896 |
| 520 ## - SUMMARY, ETC. |
| Summary, etc. |
El CCN-STIC-896 establece un perfil de cumplimiento específico para los proveedores de Servicios de Seguridad Gestionados (SSG) en el marco del Esquema Nacional de Seguridad (ENS). Define los requisitos técnicos, operativos y organizativos que deben cumplir tanto los sistemas que soportan los SSG como las entidades que los prestan, con el objetivo de garantizar calidad, fiabilidad y confianza en la gestión de riesgos de ciberseguridad. Su ámbito abarca al sector público y al privado que actúe en su cadena de suministro, siendo de aplicación también a Centros de Operaciones de Seguridad (SOC) bajo diferentes niveles de madurez.<br/><br/>El documento clasifica los servicios en cinco bloques: prevención, protección, detección, respuesta y gestión de la ciberseguridad. Cada bloque detalla requisitos complementarios mínimos para obtener certificación, como el análisis de vulnerabilidades, la monitorización, la caza de amenazas, la inteligencia, la gestión de incidentes y la coordinación estratégica. Incluye además medidas reforzadas de seguridad del ENS, como inventarios de activos, auditorías, segregación de funciones, uso de componentes certificados, protección de servicios en la nube, formación del personal y planes de continuidad.<br/><br/>El PCE-SSG se convierte en un marco normativo esencial para acreditar que los servicios cumplen estándares nacionales y europeos (incluida la Directiva NIS2). Permite a clientes y organismos validar la eficacia de los SSG contratados, mejorando la resiliencia frente a incidentes críticos. Asimismo, promueve la profesionalización del sector al definir perfiles de competencias técnicas y roles en los SOC. Con ello, refuerza la confianza en la ciberseguridad institucional y nacional, fomentando una defensa más robusta y alineada con la estrategia digital de España. |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
CCN |
| 9 (RLIN) |
9565 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
CPSTIC |
| 9 (RLIN) |
9566 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
ENS |
| 9 (RLIN) |
9567 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Ciberseguridad |
| 9 (RLIN) |
8907 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Certificación |
| 9 (RLIN) |
8771 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Homologación |
| 9 (RLIN) |
9568 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Administración Pública |
| 9 (RLIN) |
9569 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Resiliencia |
| 9 (RLIN) |
8783 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
Confianza |
| 9 (RLIN) |
9545 |
| 650 #0 - SUBJECT ADDED ENTRY--TOPICAL TERM |
| Topical term or geographic name entry element |
TIC |
| 9 (RLIN) |
9570 |
| 830 ## - SERIES ADDED ENTRY--UNIFORM TITLE |
| Uniform title |
Guía de Seguridad de las TIC |
| 9 (RLIN) |
9242 |
| 856 ## - ELECTRONIC LOCATION AND ACCESS |
| Uniform Resource Identifier |
https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/7307-ccn-stic-896-perfil-de-cumplimiento-especifico-para-servicios-de-seguridad-gestionados-pce-ssg/file.html |
| Nonpublic note |
Abierto |
| Link text |
Acceso a publicación |
| 942 ## - ADDED ENTRY ELEMENTS (KOHA) |
| Source of classification or shelving scheme |
Other/Generic Classification Scheme |
| Koha item type |
Informes |