Local cover image
Local cover image

Guía de configuración segura para GCP : junio 2025 / Centro Criptológico Nacional

By: Series: Guía de Seguridad de las TIC ; CCN-STIC 888B | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 47 páginas ; 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Summary: Se trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube. La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua. En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178647

Se trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube.

La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua.

En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto