El CCN actualiza un nuevo paquete de guías CCN-STIC de su serie 800 sobre el Esquema Nacional de Seguridad

Fecha de publicación: 02/06/2026

  • Para el mejor cumplimiento del ENS, el CCN ha actualizado este paquete de guías que aclaran conceptos con respecto a las auditorías de Conformidad y el proceso de verificación del cumplimiento de medidas del Anexo II.
  • Los documentos abordan las auditorías de cumplimiento de Requisitos Fundamentales de Seguridad, las medidas de verificación del cumplimiento y la relación entre el ENS y el estándar ISO/IEC 27001:2022.

El Centro Criptológico Nacional (CCN) del Centro Nacional de Inteligencia (CNI) ha actualizado cuatro guías CCN-STIC de su serie 800, que facilitan alcanzar la Conformidad con el Esquema Nacional de Seguridad (ENS): la guía CCN-STIC 802 sobre auditorías de cumplimiento; la 808, verificación del cumplimiento; 809 de declaración, certificación y aprobación provisional de conformidad con el ENS y la 825, sobre certificaciones ENS y 27001, disponible en español e inglés.

En todas ellas se han incorporado los últimos cambios del Informe del CoCENS IC-01-19 que aclaran conceptos relacionados con las auditorías extraordinarias y las auditorías anuales.

  • CCN-STIC 802 ENS. Guía de auditorías de cumplimiento. Incorpora un anexo para la realización de auditorías conforme al Perfil de Cumplimiento de Requisitos Fundamentales de seguridad a través de Gobernanza.
  • CCN-STIC 808 ENS. Verificación del cumplimiento del ENS actualiza las medidas que hacen referencia a las auditorías anuales de cumplimiento.
  • CCN-STIC 809 Declaración, certificación y aprobación provisional de conformidad con el ENS y distintivos de cumplimiento. Una vez finalizado el periodo transitorio de coexistencia del RD3/2010 y el RD311/2022, se suprimen los distintivos del RD 3/2010 y se actualizan los modelos de Declaración de Conformidad, Certificación de Conformidad y Aprobación Provisional de Conformidad conforme a la IC-01/19.
  • CCN-STIC 825. Esquema Nacional de Seguridad. Certificaciones 27001. La guía, que incluye las medidas compatibles entre el Esquema Nacional de Seguridad con el estándar ISO/ IEC 27001:2022, está disponible en español e inglés e incorpora igualmente la no obligatoriedad de la auditoría interna anual.

Con estas actualizaciones, el CCN refuerza un marco de cumplimiento para los sistemas de información del sector público, incluidos también los sistemas de información de las entidades, públicas o privadas, que presten servicios o provean soluciones a las entidades del sector público para el ejercicio por estas de sus competencias y potestades administrativas.

Más información: