Procedimiento de Empleo Seguro Chronicle SIEM and SOAR : Mayo 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 1234Publication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 18 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178556 |
La Guía de Seguridad de las TIC. CCN-STIC 1234. Procedimiento de Empleo Seguro. Chronicle SIEM and SOAR presenta las directrices de uso seguro para los servicios en la nube Chronicle SIEM y SOAR, desarrollados por Google Security Operations. Parte de la necesidad de garantizar una gestión eficaz y protegida de eventos de seguridad en organizaciones públicas y privadas, en un contexto de creciente complejidad de amenazas digitales.
El documento, elaborado por el Centro Criptológico Nacional (CCN-CERT), forma parte del Catálogo de Productos y Servicios de Seguridad TIC (CPSTIC) y está dirigido a entornos que requieren un nivel de protección correspondiente a la categoría ENS ALTA del Esquema Nacional de Seguridad (ENS). La guía ofrece recomendaciones prácticas para desplegar y configurar estos servicios de forma segura, incluyendo medidas de autenticación, gestión de identidades, cifrado de datos y monitorización continua. También se destaca su carácter como soluciones Software as a Service (SaaS, por sus siglas en inglés), lo que permite su adopción sin necesidad de instalaciones locales.
Esta guía facilita la implementación segura de herramientas avanzadas de ciberseguridad basadas en la nube, impulsando su uso en contextos administrativos y corporativos. Contribuye a mejorar la respuesta ante incidentes, fortalecer la supervisión de sistemas críticos y cumplir con los requisitos normativos del ENS de forma clara y eficiente.
There are no comments on this title.