El COCS obtiene la certificación CCN-STIC 896 para servicios de seguridad gestionados
- Ciberseguridad AAPP
El Centro de Operaciones de Ciberseguridad de la Administración del Estado acredita sus capacidades técnicas y operativas conforme al Perfil de Cumplimiento Específico para Servicios de Seguridad Gestionados del Centro Criptológico Nacional.
El Centro de Operaciones de Ciberseguridad de la Administración del Estado (COCS) ha obtenido la certificación de conformidad con el Perfil de Cumplimiento Específico para Servicios de Seguridad Gestionados (PCE-SSG), establecido en la Guía CCN-STIC 896. Esta acreditación sitúa al COCS entre los centros de operaciones de ciberseguridad de las administraciones públicas que han formalizado sus capacidades operativas y técnicas mediante este esquema de referencia.
La certificación, desarrollada por el Centro Criptológico Nacional (CCN), evalúa los servicios de seguridad gestionados desde una perspectiva integral. El proceso contempla tanto las capacidades de prevención, protección, detección y respuesta como la seguridad y fiabilidad de los medios empleados para la prestación de estos servicios.
Una acreditación centrada en la capacidad operativa
La conformidad con la CCN-STIC 896 acredita el nivel de madurez del COCS en la protección de los sistemas de información de la Administración del Estado y proporciona garantías sobre la seguridad y fiabilidad de los servicios gestionados.
El esquema establece un marco de referencia para evaluar la capacidad efectiva de los centros de operaciones de ciberseguridad y su adecuación a prácticas reconocidas en materia de gestión de servicios de seguridad.
La certificación también refuerza el modelo de operación del COCS y su orientación hacia la mejora continua de las capacidades relacionadas con la protección, vigilancia y respuesta ante incidentes de ciberseguridad.
Complemento a la certificación del ENS
La certificación CCN-STIC 896 complementa la conformidad con el Esquema Nacional de Seguridad (ENS) en categoría ALTA de los sistemas que soportan el servicio del COCS.
Ambas acreditaciones responden a ámbitos diferenciados. Mientras la conformidad con el ENS verifica que los sistemas de información cuentan con las medidas de seguridad adecuadas en función de su categoría, la CCN-STIC 896 pone el foco en la prestación segura, eficaz y continuada de los servicios de seguridad gestionados.
Esta diferenciación permite valorar tanto la protección de las infraestructuras tecnológicas como la capacidad operativa necesaria para prestar servicios especializados de ciberseguridad con garantías.
Un modelo de referencia para la ciberseguridad pública
La certificación CCN-STIC 896 consolida al COCS como un componente especializado de la capacidad de ciberseguridad de la Administración del Estado. El reconocimiento de sus capacidades técnicas y operativas contribuye a reforzar la protección de los sistemas de información y la resiliencia digital asociada a los servicios públicos digitales.