Handbook for Cyber Stress Tests / European Union Agency for Cybersecurity (ENISA)
Publication details: Luxembourg : European Union Agency for Cybersecurity ,2025Description: 27 páginas ; 1 documento PDFContent type:- texto (visual)
- electrónico
- recurso en línea
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
CDO | Colección digital | Acceso libre online | 1000020178547 |
Handbook for Cyber Stress Tests proporciona una guía detallada para que las autoridades nacionales y sectoriales evalúen la resiliencia cibernética de infraestructuras críticas. Define las pruebas de estrés cibernético como evaluaciones específicas de la capacidad de las organizaciones para resistir y recuperarse de incidentes significativos de ciberseguridad, garantizando la continuidad de los servicios esenciales en diversos escenarios de riesgo.
El documento presenta un enfoque estructurado en cinco etapas: definición del alcance y objetivos de la prueba, diseño metodológico y desarrollo de escenarios, ejecución de la prueba, análisis de resultados e identificación de brechas, y seguimiento de las cuestiones detectadas. Además, incluye ejemplos prácticos aplicados a sectores como la salud, las finanzas y la energía, y destaca la importancia de métricas de resiliencia como el tiempo de detección y recuperación.
Se enfatiza que estas pruebas deben integrarse en las estrategias de supervisión bajo directivas como NIS2 (que busca impulsar el nivel general de ciberseguridad en la UE y la resiliencia de las infraestructuras críticas y de los servicios digitales en la Unión), DORA (diseñada para establecer un marco único que homogenice cómo las entidades financieras deben gestionar el riesgo digital en las finanzas en la UE) y CER (relativa a la resiliencia de las entidades críticas), permitiendo una evaluación más objetiva y colaborativa de la resiliencia organizacional y sectorial. El manual también sugiere que las pruebas de estrés cibernético pueden ser una herramienta eficaz para iniciar diálogos entre autoridades y operadores sobre amenazas clave y fomentar la colaboración en la mejora de la ciberseguridad.
There are no comments on this title.