Local cover image
Local cover image

Perfil de Cumplimiento Específico para Servicios de Seguridad Gestionados / PCE-SSG : Julio 2025 / Centro Criptológico Nacional

By: Series: Guía de Seguridad de las TIC ; CCN-STIC 896 | Guía de Seguridad de las TICPublication details: [Madrid] : Centro Criptológico Nacional ,2025Description: 46 páginas ; 1 documento PDFContent type:
  • texto (visual)
Media type:
  • electrónico
Carrier type:
  • recurso en línea
Subject(s):
Online resources:
Summary: El CCN-STIC-896 establece un perfil de cumplimiento específico para los proveedores de Servicios de Seguridad Gestionados (SSG) en el marco del Esquema Nacional de Seguridad (ENS). Define los requisitos técnicos, operativos y organizativos que deben cumplir tanto los sistemas que soportan los SSG como las entidades que los prestan, con el objetivo de garantizar calidad, fiabilidad y confianza en la gestión de riesgos de ciberseguridad. Su ámbito abarca al sector público y al privado que actúe en su cadena de suministro, siendo de aplicación también a Centros de Operaciones de Seguridad (SOC) bajo diferentes niveles de madurez. El documento clasifica los servicios en cinco bloques: prevención, protección, detección, respuesta y gestión de la ciberseguridad. Cada bloque detalla requisitos complementarios mínimos para obtener certificación, como el análisis de vulnerabilidades, la monitorización, la caza de amenazas, la inteligencia, la gestión de incidentes y la coordinación estratégica. Incluye además medidas reforzadas de seguridad del ENS, como inventarios de activos, auditorías, segregación de funciones, uso de componentes certificados, protección de servicios en la nube, formación del personal y planes de continuidad. El PCE-SSG se convierte en un marco normativo esencial para acreditar que los servicios cumplen estándares nacionales y europeos (incluida la Directiva NIS2). Permite a clientes y organismos validar la eficacia de los SSG contratados, mejorando la resiliencia frente a incidentes críticos. Asimismo, promueve la profesionalización del sector al definir perfiles de competencias técnicas y roles en los SOC. Con ello, refuerza la confianza en la ciberseguridad institucional y nacional, fomentando una defensa más robusta y alineada con la estrategia digital de España.
Star ratings
    Average rating: 0.0 (0 votes)
Holdings
Cover image Item type Current library Home library Collection Shelving location Call number Materials specified Vol info URL Copy number Status Notes Date due Barcode Item holds Item hold queue priority Course reserves
Informes CDO Colección digital Acceso libre online 1000020178692

El CCN-STIC-896 establece un perfil de cumplimiento específico para los proveedores de Servicios de Seguridad Gestionados (SSG) en el marco del Esquema Nacional de Seguridad (ENS). Define los requisitos técnicos, operativos y organizativos que deben cumplir tanto los sistemas que soportan los SSG como las entidades que los prestan, con el objetivo de garantizar calidad, fiabilidad y confianza en la gestión de riesgos de ciberseguridad. Su ámbito abarca al sector público y al privado que actúe en su cadena de suministro, siendo de aplicación también a Centros de Operaciones de Seguridad (SOC) bajo diferentes niveles de madurez.

El documento clasifica los servicios en cinco bloques: prevención, protección, detección, respuesta y gestión de la ciberseguridad. Cada bloque detalla requisitos complementarios mínimos para obtener certificación, como el análisis de vulnerabilidades, la monitorización, la caza de amenazas, la inteligencia, la gestión de incidentes y la coordinación estratégica. Incluye además medidas reforzadas de seguridad del ENS, como inventarios de activos, auditorías, segregación de funciones, uso de componentes certificados, protección de servicios en la nube, formación del personal y planes de continuidad.

El PCE-SSG se convierte en un marco normativo esencial para acreditar que los servicios cumplen estándares nacionales y europeos (incluida la Directiva NIS2). Permite a clientes y organismos validar la eficacia de los SSG contratados, mejorando la resiliencia frente a incidentes críticos. Asimismo, promueve la profesionalización del sector al definir perfiles de competencias técnicas y roles en los SOC. Con ello, refuerza la confianza en la ciberseguridad institucional y nacional, fomentando una defensa más robusta y alineada con la estrategia digital de España.

There are no comments on this title.

to post a comment.

Click on an image to view it in the image viewer

Local cover image
Share
Copyright© ONTSI. Todos los derechos reservados.
x
Esta web está utilizando la política de Cookies de la entidad pública empresarial Red.es, M.P. se detalla en el siguiente enlace: aviso-cookies. Acepto