Perfil de Cumplimiento Específico para Google Cloud Servicio de Cloud Corporativo : Mayo 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 888 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 20 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178646 |
CCN-STIC-888: Perfil de cumplimiento para Google Cloud es una guía elaborada por el Centro Criptológico Nacional (CCN) con el objetivo de establecer un perfil de cumplimiento específico para los servicios de Google Cloud en relación con los requisitos del Esquema Nacional de Seguridad (ENS). Está dirigida a administraciones públicas y entidades del sector privado que gestionen información clasificada o sensible y deseen desplegar entornos en la nube pública de forma segura y conforme al marco normativo español. El documento forma parte...
La guía identifica los controles ENS que Google Cloud cumple de forma nativa, aquellos que requieren configuración adicional y los que deben ser gestionados por el cliente en un modelo de responsabilidad compartida. Abarca aspectos clave como la gestión de identidades, cifrado de datos en tránsito y en reposo, resiliencia operativa, supervisión de accesos, registro de eventos, protección frente a amenazas persistentes, continuidad de negocio y ubicación geográfica de los datos.
En conclusión, el perfil CCN-STIC-888 permite a las organizaciones desplegar infraestructuras sobre Google Cloud con garantías de cumplimiento ENS, siempre que se implementen correctamente las medidas complementarias indicadas. Refuerza la capacidad del sector público para migrar a entornos cloud sin comprometer la seguridad institucional, y promueve la interoperabilidad entre proveedores bajo principios comunes. Esta guía contribuye así a una adopción segura, transparente y controlada de tecnologías cloud.
There are no comments on this title.