Guía de configuración segura para GCP : junio 2025 / Centro Criptológico Nacional
Series: Guía de Seguridad de las TIC ; CCN-STIC 888B | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 47 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178647 |
Se trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube.
La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua.
En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas.
There are no comments on this title.