| 000 | 02758nam a22002897a 4500 | ||
|---|---|---|---|
| 001 | 00008492 | ||
| 003 | ES-MaONT | ||
| 005 | 20250813085411.0 | ||
| 008 | 250808s2025 sp ||||st|||f00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (España) _99174 |
||
| 245 |
_aPerfil de Cumplimiento Específico para Google Cloud Servicio de Cloud Corporativo _b: Mayo 2025 _c/ Centro Criptológico Nacional |
||
| 260 |
_a[Madrid] _b: Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a20 páginas _b ; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 |
_aGuía de Seguridad de las TIC _vCCN-STIC 888 |
||
| 520 | _aCCN-STIC-888: Perfil de cumplimiento para Google Cloud es una guía elaborada por el Centro Criptológico Nacional (CCN) con el objetivo de establecer un perfil de cumplimiento específico para los servicios de Google Cloud en relación con los requisitos del Esquema Nacional de Seguridad (ENS). Está dirigida a administraciones públicas y entidades del sector privado que gestionen información clasificada o sensible y deseen desplegar entornos en la nube pública de forma segura y conforme al marco normativo español. El documento forma parte... La guía identifica los controles ENS que Google Cloud cumple de forma nativa, aquellos que requieren configuración adicional y los que deben ser gestionados por el cliente en un modelo de responsabilidad compartida. Abarca aspectos clave como la gestión de identidades, cifrado de datos en tránsito y en reposo, resiliencia operativa, supervisión de accesos, registro de eventos, protección frente a amenazas persistentes, continuidad de negocio y ubicación geográfica de los datos. En conclusión, el perfil CCN-STIC-888 permite a las organizaciones desplegar infraestructuras sobre Google Cloud con garantías de cumplimiento ENS, siempre que se implementen correctamente las medidas complementarias indicadas. Refuerza la capacidad del sector público para migrar a entornos cloud sin comprometer la seguridad institucional, y promueve la interoperabilidad entre proveedores bajo principios comunes. Esta guía contribuye así a una adopción segura, transparente y controlada de tecnologías cloud. | ||
| 650 |
_aCiberseguridad _98907 |
||
| 650 |
_aTransformación Digital del Sector Público _98943 |
||
| 650 |
_aDerechos digitales _92213 |
||
| 830 |
_aGuía de Seguridad de las TIC _99242 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6200-ccn-stic-888-perfil-de-cumplimiento-especifico-para-google-cloud-servicio-de-cloud-corporativo/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8492 _d8492 |
||