<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Política de Seguridad de las TIC  CCN-STIC 004</title>
    <subTitle>: Manejo de información con clasificación  Difusión Limitada, o equivalente, en nube pública</subTitle>
  </titleInfo>
  <name type="corporate">
    <namePart>Centro Criptológico Nacional (CCN)</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">sp</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Madrid</placeTerm>
    </place>
    <publisher>: Centro Criptológico Nacional (CCN)</publisher>
    <dateIssued>,2026</dateIssued>
    <dateIssued encoding="marc">2026</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">spa</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>21 páginas ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>"La guía CCN-STIC 004 establece criterios y recomendaciones para el tratamiento de información clasificada como difusión limitada, o de nivel equivalente, cuando se aloja en entornos de nube pública. Su objetivo es garantizar que el uso de servicios cloud en el sector público cumpla los requisitos del Esquema Nacional de Seguridad (ENS), asegurando la protección adecuada de datos sensibles.

El documento define medidas técnicas y organizativas relacionadas con control de accesos, cifrado, segregación de entornos, gestión de identidades y auditoría de actividad. También detalla requisitos contractuales que deben incorporarse en la relación con proveedores de servicios en la nube, así como obligaciones de supervisión continua y evaluación de riesgos. Se enfatiza la importancia de una arquitectura segura desde el diseño y de la trazabilidad de la información almacenada o procesada.

La guía concluye que el uso de nube pública es viable para información con restricciones específicas siempre que se apliquen salvaguardas adecuadas y se mantenga una gestión activa del riesgo. Recomienda reforzar la gobernanza de seguridad y realizar revisiones periódicas de cumplimiento. Este enfoque permite compatibilizar eficiencia tecnológica y protección de información en la administración digital."
</abstract>
  <note type="statement of responsibility">/ Centro Criptológico Nacional (CCN)</note>
  <subject authority="lcsh">
    <topic>Seguridad de la información</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Cifrado</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Control de Accesos</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Gestión de riesgos</topic>
  </subject>
  <identifier type="uri">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7358-ccn-stic-004-manejo-de-informacion-con-clasificacion-difusion-limitada-o-equivalente-en-nube-publica/file.html</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7358-ccn-stic-004-manejo-de-informacion-con-clasificacion-difusion-limitada-o-equivalente-en-nube-publica/file.html</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">260310</recordCreationDate>
    <recordChangeDate encoding="iso8601">20260310201212.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008798</recordIdentifier>
  </recordInfo>
</mods>
