<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Perfil de Cumplimiento Específico para Google Cloud Servicio de Cloud Corporativo</title>
    <subTitle>: Mayo 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>20 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>CCN-STIC-888: Perfil de cumplimiento para Google Cloud es una guía elaborada por el Centro Criptológico Nacional (CCN) con el objetivo de establecer un perfil de cumplimiento específico para los servicios de Google Cloud en relación con los requisitos del Esquema Nacional de Seguridad (ENS). Está dirigida a administraciones públicas y entidades del sector privado que gestionen información clasificada o sensible y deseen desplegar entornos en la nube pública de forma segura y conforme al marco normativo español. El documento forma parte...

La guía identifica los controles ENS que Google Cloud cumple de forma nativa, aquellos que requieren configuración adicional y los que deben ser gestionados por el cliente en un modelo de responsabilidad compartida. Abarca aspectos clave como la gestión de identidades, cifrado de datos en tránsito y en reposo, resiliencia operativa, supervisión de accesos, registro de eventos, protección frente a amenazas persistentes, continuidad de negocio y ubicación geográfica de los datos.

En conclusión, el perfil CCN-STIC-888 permite a las organizaciones desplegar infraestructuras sobre Google Cloud con garantías de cumplimiento ENS, siempre que se implementen correctamente las medidas complementarias indicadas. Refuerza la capacidad del sector público para migrar a entornos cloud sin comprometer la seguridad institucional, y promueve la interoperabilidad entre proveedores bajo principios comunes. Esta guía contribuye así a una adopción segura, transparente y controlada de tecnologías cloud.</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Derechos digitales</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6200-ccn-stic-888-perfil-de-cumplimiento-especifico-para-google-cloud-servicio-de-cloud-corporativo/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6200-ccn-stic-888-perfil-de-cumplimiento-especifico-para-google-cloud-servicio-de-cloud-corporativo/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250808</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250813085411.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008492</recordIdentifier>
  </recordInfo>
</mods>
