O CCN-CERT fixo pública guíaa CCN-STIC 001 Seguridade TIC (Información Clasificada na Administración) que ten por obxecto regular a política de seguridade das tecnoloxías da información que traten información clasificada nos sistemas das Administracións Públicas, mediante o establecemento de principios básicos e a definición de requisitos mínimos para a súa adecuada protección.
Esta Política é de obrigado cumprimento en todos os sistemas que manexen información clasificada nacional na Administración ou cedida pola Administración, como no caso de empresas que traballen para a mesma en contratos, programas ou actividades clasificadas. Tamén será de aplicación a todos aqueles sistemas propiedade de España e que manexen información clasificada da Organización do Tratado do Atlántico Norte (OTAN), Unión Europea (UE) ou outras organizacións coas que o noso país asinase un tratado ou acordo de protección mutua da información clasificada, a non ser que as estratexias de acreditación indiquen algo diferente.
Entre outros aspectos, a Guía aborda temas como a Información clasificada, a seguridade do TIC, seguridade criptolóxica e seguridade das emanacións electromagnéticas, así como as distintas certificacións de seguridade (Funcional, Criptolóxica e Tempest). Ademais, recolle un capítulo de responsabilidades, formación e concienciación e dous anexos sobre a equivalencia entre graos de clasificación e un glosario de termos e abreviaturas.
Guías CCN-STIC
Las Series CCN-STIC son normas, instrucciones, guías y recomendaciones desarrolladas por el Centro Criptológico Nacional con el fin de mejorar el grado de ciberseguridad de las organizaciones. Periódicamente son actualizadas y completadas con otras nuevas, en función de las amenazas y vulnerabilidades detectadas por el CCN-CERT. El grueso de las Series están especialmente dirigidas al personal de las Administraciones Públicas y empresas y organizaciones de interés estratégico (parte privada del portal) y otras de difusión pública para todos los usuarios. De igual modo, algunas de las series están clasificadas como Difusión Limitada (DL) o Confidencial (C) y por tanto, es necesaria su solicitud al CCN-CERT.
Guía CCN-STIC 001 Seguridade TIC (Información Clasificada na Administración)