Desde el 9/10/2024, empresas con más de 50 trabajadores tienen 3 meses para negociar medidas LGTBI

Nueva Guía CCN-STIC 892: el CCN impulsa el cumplimiento europeo en ciberseguridad

En este artículo hablamos sobre:

  • El Centro Criptológico Nacional prepara una actualización de la Guía CCN-STIC 892 con un nuevo perfil de cumplimiento para sectores afectados por la NIS2.

  • La nueva guía alineará el cumplimiento con el Reglamento de Ejecución (UE) 2024/2690 y el Esquema Nacional de Seguridad (ENS).

  • La versión anterior ha sido retirada y deja de tener aplicabilidad inmediata, aunque los certificados emitidos siguen siendo válidos.

  • El documento final estará disponible tras la transposición de la Directiva NIS2 al ordenamiento jurídico español.

Una nueva guía para reforzar el cumplimiento normativo en ciberseguridad

El Centro Criptológico Nacional (CCN), junto a la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales (SETID) y la Oficina de Coordinación de Ciberseguridad (OCC), ha iniciado la elaboración de una nueva versión de la Guía CCN-STIC 892, destinada a establecer un Perfil de Cumplimiento Específico para aquellas entidades incluidas en el ámbito del Reglamento de Ejecución (UE) 2024/2690, de desarrollo de la Directiva NIS2.

Esta actualización será clave para alinear las medidas de ciberseguridad con los requisitos técnicos y metodológicos exigidos en Europa, y estará vinculada también al cumplimiento del Real Decreto 311/2022, que regula el Esquema Nacional de Seguridad (ENS).

¿A quién afecta esta actualización?

El Reglamento (UE) 2024/2690 establece criterios específicos de gestión de riesgos y notificación de incidentes que aplican a un amplio abanico de sectores estratégicos y proveedores clave de servicios digitales:

  • Servicios DNS y registros de dominios de primer nivel

  • Proveedores de computación en la nube y centros de datos

  • Redes de distribución de contenidos (CDN)

  • Proveedores de servicios gestionados y de seguridad gestionada

  • Plataformas de redes sociales, buscadores y marketplaces

  • Proveedores de servicios de confianza

Estas entidades deberán adaptar sus sistemas a los nuevos requisitos que integrará la guía para poder certificar su cumplimiento tanto con la normativa nacional como europea.

Despublicación inmediata de la guía anterior

Con el inicio de estos trabajos, la versión anterior de la Guía CCN-STIC 892 ha sido retirada del portal del CCN-CERT, quedando sin efecto. Aun así, los certificados del ENS obtenidos con base en esa guía siguen siendo válidos, siempre que se acompañen de la correspondiente Declaración de Aplicabilidad que justifique su conformidad con el ENS.

¿Qué se puede esperar a corto plazo?

Una vez que se publique la norma que transponga la Directiva NIS2 al marco jurídico español, se detallarán los procedimientos y requisitos concretos para la adecuación y certificación de los sistemas de información afectados.

Hasta entonces, el CCN, en colaboración con los organismos competentes, seguirá informando puntualmente sobre los avances y pondrá a disposición del público la nueva Guía CCN-STIC 892 en cuanto esté disponible para descarga desde su portal oficial.

Más artículos sobre cumplimiento normativo

GUÍA PARA DIRECTIVOS

PREVENCIÓN DE RIESGOS LEGALES Y PENALES

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com

GUÍA ESENCIAL PARA DIRECTIVOS

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.