| 000 | 02487nam a2200277 i 4500 | ||
|---|---|---|---|
| 001 | 00008798 | ||
| 003 | ES-MaONT | ||
| 005 | 20260310201212.0 | ||
| 008 | 260310s2026 sp a||||st||| 00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_910063 _aCentro Criptológico Nacional (CCN) |
||
| 245 |
_aPolítica de Seguridad de las TIC CCN-STIC 004 _b: Manejo de información con clasificación Difusión Limitada, o equivalente, en nube pública _c/ Centro Criptológico Nacional (CCN) |
||
| 260 |
_aMadrid _b: Centro Criptológico Nacional (CCN) _c,2026 |
||
| 300 |
_a21 páginas _b; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 520 | 3 | _a"La guía CCN-STIC 004 establece criterios y recomendaciones para el tratamiento de información clasificada como difusión limitada, o de nivel equivalente, cuando se aloja en entornos de nube pública. Su objetivo es garantizar que el uso de servicios cloud en el sector público cumpla los requisitos del Esquema Nacional de Seguridad (ENS), asegurando la protección adecuada de datos sensibles. El documento define medidas técnicas y organizativas relacionadas con control de accesos, cifrado, segregación de entornos, gestión de identidades y auditoría de actividad. También detalla requisitos contractuales que deben incorporarse en la relación con proveedores de servicios en la nube, así como obligaciones de supervisión continua y evaluación de riesgos. Se enfatiza la importancia de una arquitectura segura desde el diseño y de la trazabilidad de la información almacenada o procesada. La guía concluye que el uso de nube pública es viable para información con restricciones específicas siempre que se apliquen salvaguardas adecuadas y se mantenga una gestión activa del riesgo. Recomienda reforzar la gobernanza de seguridad y realizar revisiones periódicas de cumplimiento. Este enfoque permite compatibilizar eficiencia tecnológica y protección de información en la administración digital." | |
| 650 | 0 |
_98577 _aSeguridad de la información |
|
| 650 | 0 |
_910238 _aCifrado |
|
| 650 | 0 |
_910234 _aControl de Accesos |
|
| 650 | 0 |
_98636 _aGestión de riesgos |
|
| 856 | 4 | 0 |
_uhttps://www.ccn-cert.cni.es/es/guias-de-acceso-publico-ccn-stic/7358-ccn-stic-004-manejo-de-informacion-con-clasificacion-difusion-limitada-o-equivalente-en-nube-publica/file.html _x0 _yAcceso a publicación |
| 942 |
_2z _cINF |
||
| 999 |
_c8798 _d8798 |
||