<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Guía de configuración segura para GCP</title>
    <subTitle>: junio 2025</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (España)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid]</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>47 páginas  ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>Se trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube.

La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua.

En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas.</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Transformación Digital del Sector Público</topic>
  </subject>
  <subject>
    <topic>Derechos digitales</topic>
  </subject>
  <subject>
    <topic>Competencias digitales</topic>
  </subject>
  <relatedItem type="series">
    <titleInfo>
      <title>Guía de Seguridad de las TIC</title>
    </titleInfo>
  </relatedItem>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6206-ccn-stic-888b-guia-de-configuracion-segura-para-gcp/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6206-ccn-stic-888b-guia-de-configuracion-segura-para-gcp/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250808</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250808104242.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008493</recordIdentifier>
  </recordInfo>
</mods>
