El Centro Criptológico Nacional clasifica sus guías en función de un código numérico que les permite discriminar los asuntos sobre los que versan las mismas. Asi pues las guías se distribuyen desde la serie 000 hasta la serie 900, cada una de ella orientada hacia un entorno software o personal distinto y que cada cual debe seleccionar en función de sus atribuciones en la organización que represente.

Así pues las guías se distribuyen en:

A  pesar de que todas las guías CCN-STIC han sido redactadas para general conocimiento, algunas de ellas han sido restringidas al público en general porque expondrían publicamente configuraciones y parámetros de securización que harían vulnerables los sistemas al ser conocidos con anterioridad, implementandose el parámetro de "necesidad de conocer" que significa que solo tras analizar la petición de un individuo que pretende tener acceso a la información, su responsable determine si es necesario darle acceso a la misma, acotando las personas que pueden acceder a la información restringida. Para la elaboración de dicho sistema la administración se vale de una escala de valores en función de la información a proteger y de los mecanismos necesarios que deben existir para que la información sea protegida. Asi pues la escala se ordena de menor a mayor en el siguiente orden y requisitos de acceso y protección.

En las CCN-STIC el máximo grado de protección existente para dichas configuraciones de software o hardware es CONFIDENCIAL, aunque como es lógico hay más de grado DIFUSION LIMITADA.

No se contemplan CCN-STIC bajo el grado de protección de RESERVADO y SECRETO a causa de las importantes medidas de hardware y software que deben ser implementadas para su protección, entrega, cadena de custodia  y destrucción.