000 03222nam a22003737a 4500
001 00008543
003 ES-MaONT
005 20251017101907.0
008 251010s2025 sp ||||st|||f00| 0 spa d
040 _aES-MaONT
110 _aCentro Criptológico Nacional (España)
_99174
245 _aPerfil de Cumplimiento Específico para Servicios de Seguridad Gestionados / PCE-SSG
_b: Julio 2025
_c/ Centro Criptológico Nacional
260 _a[Madrid]
_b: Centro Criptológico Nacional
_c,2025
300 _a46 páginas
_b ; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _aGuía de Seguridad de las TIC
_vCCN-STIC 896
520 _aEl CCN-STIC-896 establece un perfil de cumplimiento específico para los proveedores de Servicios de Seguridad Gestionados (SSG) en el marco del Esquema Nacional de Seguridad (ENS). Define los requisitos técnicos, operativos y organizativos que deben cumplir tanto los sistemas que soportan los SSG como las entidades que los prestan, con el objetivo de garantizar calidad, fiabilidad y confianza en la gestión de riesgos de ciberseguridad. Su ámbito abarca al sector público y al privado que actúe en su cadena de suministro, siendo de aplicación también a Centros de Operaciones de Seguridad (SOC) bajo diferentes niveles de madurez. El documento clasifica los servicios en cinco bloques: prevención, protección, detección, respuesta y gestión de la ciberseguridad. Cada bloque detalla requisitos complementarios mínimos para obtener certificación, como el análisis de vulnerabilidades, la monitorización, la caza de amenazas, la inteligencia, la gestión de incidentes y la coordinación estratégica. Incluye además medidas reforzadas de seguridad del ENS, como inventarios de activos, auditorías, segregación de funciones, uso de componentes certificados, protección de servicios en la nube, formación del personal y planes de continuidad. El PCE-SSG se convierte en un marco normativo esencial para acreditar que los servicios cumplen estándares nacionales y europeos (incluida la Directiva NIS2). Permite a clientes y organismos validar la eficacia de los SSG contratados, mejorando la resiliencia frente a incidentes críticos. Asimismo, promueve la profesionalización del sector al definir perfiles de competencias técnicas y roles en los SOC. Con ello, refuerza la confianza en la ciberseguridad institucional y nacional, fomentando una defensa más robusta y alineada con la estrategia digital de España.
650 0 _aCCN
_99565
650 0 _aCPSTIC
_99566
650 0 _aENS
_99567
650 0 _aCiberseguridad
_98907
650 0 _aCertificación
_98771
650 0 _aHomologación
_99568
650 0 _aAdministración Pública
_99569
650 0 _aResiliencia
_98783
650 0 _aConfianza
_99545
650 0 _aTIC
_99570
830 _aGuía de Seguridad de las TIC
_99242
856 _uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/7307-ccn-stic-896-perfil-de-cumplimiento-especifico-para-servicios-de-seguridad-gestionados-pce-ssg/file.html
_x0
_yAcceso a publicación
942 _2z
_cINF
999 _c8543
_d8543