Guías CCN-STIC aplicables
Listado de guías CCN-STIC aplicables al sistema de información, conforme al Esquema Nacional de Seguridad (RD 311/2022).
Herramienta PILAR
Guías generales ENS (serie 800)
- CCN-STIC 801 — Responsabilidades y funciones en el ENS
- CCN-STIC 802 — Auditoría del ENS
- CCN-STIC 803 — Valoración de sistemas en el ENS
- CCN-STIC 804 — Guía de implantación del ENS
- CCN-STIC 805 — Política de seguridad de la información en el ENS
- CCN-STIC 806 — Plan de adecuación del ENS
- CCN-STIC 807 — Criptología de empleo en el ENS
- CCN-STIC 808 — Verificación del cumplimiento del ENS
Categorización y valoración
- Cómo categorizar un sistema en el ENS (v04)
- CTEAJE — Criterios de valoración de referencia de seguridad (GV 1.0)
Gestión de ciberincidentes
Normas de seguridad (serie 821)
Apéndices
- CCN-STIC 821 — Apéndice I
- CCN-STIC 821 — Apéndice II (NP10)
- CCN-STIC 821 — Apéndice II (NP10, variante)
- CCN-STIC 821 — Apéndice III (NP20)
- CCN-STIC 821 — Apéndice IV (NP30)
- CCN-STIC 821 — Apéndice V (NP40)
- CCN-STIC 821 — Apéndice VI (NP50)
- CCN-STIC 821 — Apéndice VII (NP60)
Normas generales
Cloud computing y estándares
Borrado de metadatos
Política de seguridad — Referencia
Configuración segura — Microsoft
- CCN-STIC 884F — Configuración segura para Microsoft Endpoint Manager
- CCN-STIC 885A — Configuración segura para Office 365
- CCN-STIC 885B — Configuración segura para SharePoint Online
- CCN-STIC 885D — Configuración segura para Microsoft Teams
Configuración segura — AWS
- CCN-STIC 887 — Perfil de cumplimiento específico para AWS
- CCN-STIC 887A — Configuración segura para AWS
- CCN-STIC 887F — Respuesta a incidentes en AWS
Configuración segura — Google
Configuración segura — Sistemas operativos
Productos y servicios STIC cualificados
- CCN-STIC 105 — Catálogo de Productos y Servicios STIC (CPSTIC)
- CCN-STIC 1230 — PES Bitdefender GravityZone