| 000 | 03222nam a22003737a 4500 | ||
|---|---|---|---|
| 001 | 00008543 | ||
| 003 | ES-MaONT | ||
| 005 | 20251017101907.0 | ||
| 008 | 251010s2025 sp ||||st|||f00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (España) _99174 |
||
| 245 |
_aPerfil de Cumplimiento Específico para Servicios de Seguridad Gestionados / PCE-SSG _b: Julio 2025 _c/ Centro Criptológico Nacional |
||
| 260 |
_a[Madrid] _b: Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a46 páginas _b ; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 |
_aGuía de Seguridad de las TIC _vCCN-STIC 896 |
||
| 520 | _aEl CCN-STIC-896 establece un perfil de cumplimiento específico para los proveedores de Servicios de Seguridad Gestionados (SSG) en el marco del Esquema Nacional de Seguridad (ENS). Define los requisitos técnicos, operativos y organizativos que deben cumplir tanto los sistemas que soportan los SSG como las entidades que los prestan, con el objetivo de garantizar calidad, fiabilidad y confianza en la gestión de riesgos de ciberseguridad. Su ámbito abarca al sector público y al privado que actúe en su cadena de suministro, siendo de aplicación también a Centros de Operaciones de Seguridad (SOC) bajo diferentes niveles de madurez. El documento clasifica los servicios en cinco bloques: prevención, protección, detección, respuesta y gestión de la ciberseguridad. Cada bloque detalla requisitos complementarios mínimos para obtener certificación, como el análisis de vulnerabilidades, la monitorización, la caza de amenazas, la inteligencia, la gestión de incidentes y la coordinación estratégica. Incluye además medidas reforzadas de seguridad del ENS, como inventarios de activos, auditorías, segregación de funciones, uso de componentes certificados, protección de servicios en la nube, formación del personal y planes de continuidad. El PCE-SSG se convierte en un marco normativo esencial para acreditar que los servicios cumplen estándares nacionales y europeos (incluida la Directiva NIS2). Permite a clientes y organismos validar la eficacia de los SSG contratados, mejorando la resiliencia frente a incidentes críticos. Asimismo, promueve la profesionalización del sector al definir perfiles de competencias técnicas y roles en los SOC. Con ello, refuerza la confianza en la ciberseguridad institucional y nacional, fomentando una defensa más robusta y alineada con la estrategia digital de España. | ||
| 650 | 0 |
_aCCN _99565 |
|
| 650 | 0 |
_aCPSTIC _99566 |
|
| 650 | 0 |
_aENS _99567 |
|
| 650 | 0 |
_aCiberseguridad _98907 |
|
| 650 | 0 |
_aCertificación _98771 |
|
| 650 | 0 |
_aHomologación _99568 |
|
| 650 | 0 |
_aAdministración Pública _99569 |
|
| 650 | 0 |
_aResiliencia _98783 |
|
| 650 | 0 |
_aConfianza _99545 |
|
| 650 | 0 |
_aTIC _99570 |
|
| 830 |
_aGuía de Seguridad de las TIC _99242 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/7307-ccn-stic-896-perfil-de-cumplimiento-especifico-para-servicios-de-seguridad-gestionados-pce-ssg/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8543 _d8543 |
||