Eu não sei de nenhum documento oficial de proteção do servidor Ubuntu, mas espero que o seguinte dê a você um bom ponto de partida:
O NIST (Instituto Nacional de Padrões e Tecnologia) publica diretrizes sobre como proteger os sistemas * nix. É isso que os garotos usam como ponto de partida (DOD, Army, Etc.).
Confira também este artigo do instituto SANS . Esta lista também é uma boa regra prática.
Você pode usar ferramentas como Nessus, OpenVAS e outros verificadores de vulnerabilidades para ter uma ideia de quais portas e serviços precisam ser desativados também.
O Banco Nacional de Vulnerabilidade é um bom site para fazer referência cruzada à sua configuração de software.
Se você está tentando conformidade com a ISO 27001, então a ISO deve ter documentação e lista de verificação para esse tipo de coisa (embora seja uma boa ideia examinar).
Desculpe se isso é muito genérico, espero que ajude.