<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>04193nam a22003617a 4500</leader>
  <controlfield tag="001">00007861</controlfield>
  <controlfield tag="003">ES-MaONT</controlfield>
  <controlfield tag="005">20240412074901.0</controlfield>
  <controlfield tag="008">240412e20240320-us||||fs||||m00| 0 eng d</controlfield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">ES-MaONT</subfield>
  </datafield>
  <datafield tag="110" ind1=" " ind2=" ">
    <subfield code="a">Estados Unidos. </subfield>
    <subfield code="b">Departamento de Seguridad Nacional</subfield>
    <subfield code="9">7738</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Comparative Assessment of the DHS Harmonization of Cyber Incident Reporting to the Federal Government Report and the Rules on Incident Reporting in the EU Directive on Measures for a High Common Level of Cybersecurity Across the Union (NIS 2 Directive)</subfield>
    <subfield code="c">/ Estados Unidos. Departamento de Seguridad Nacional (DHS) ; Comisi&#xF3;n Europea. Direcci&#xF3;n General de Redes de Comunicaci&#xF3;n, Contenidos y Tecnolog&#xED;a</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Washington D.C. :</subfield>
    <subfield code="b">Estados Unidos. Departamento de Seguridad Nacional (DHS)</subfield>
    <subfield code="c">20/03/2024</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">16 p.</subfield>
    <subfield code="c">; 1 documento PDF</subfield>
  </datafield>
  <datafield tag="336" ind1=" " ind2=" ">
    <subfield code="2">isbdcontent</subfield>
    <subfield code="a">texto (visual)</subfield>
  </datafield>
  <datafield tag="337" ind1=" " ind2=" ">
    <subfield code="2">isbdmedia</subfield>
    <subfield code="a">electr&#xF3;nico</subfield>
  </datafield>
  <datafield tag="338" ind1=" " ind2=" ">
    <subfield code="2">rdacarrier</subfield>
    <subfield code="a">recurso en l&#xED;nea</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">El Departamento de Seguridad Nacional (DHS, por sus siglas en ingl&#xE9;s) de Estados Unidos y la DG CONNECT (Direcci&#xF3;n General de Redes de Comunicaci&#xF3;n, Contenidos y Tecnolog&#xED;a) de la Comisi&#xF3;n Europea publican el presente informe conjunto con el objetivo de identificar las principales similitudes y divergencias entre la Ley de Notificaci&#xF3;n de Incidentes Cibern&#xE9;ticos para Infraestructuras Cr&#xED;ticas de 2022 (EEUU) y la directiva de la UE sobre un alto nivel de ciberseguridad en toda la Uni&#xF3;n (Directiva NIS 2). El documento pretende informar sobre la aplicaci&#xF3;n en curso de ambas leyes, as&#xED; como apoyar a las entidades activas en m&#xFA;ltiples jurisdicciones en sus esfuerzos por responder a los incidentes cibern&#xE9;ticos.

A efectos de este ejercicio de comparaci&#xF3;n, el DHS y la DG CONNECT identificaron seis &#xE1;reas principales de an&#xE1;lisis comparativo entre el Informe del DHS y la Directiva NIS 2: definiciones y umbrales de notificaci&#xF3;n; plazos, desencadenantes y tipos de notificaci&#xF3;n de ciberincidentes; contenido de los informes de ciberincidentes; mecanismos de notificaci&#xF3;n; agregaci&#xF3;n de datos sobre incidentes; y divulgaci&#xF3;n p&#xFA;blica de informaci&#xF3;n sobre ciberincidentes. Cada una de las &#xE1;reas de an&#xE1;lisis incluye una comparaci&#xF3;n esquem&#xE1;tica de los marcos que se ci&#xF1;e a los textos reales, seguida de conclusiones generales sobre similitudes y diferencias.

Al comparar ambos textos legales se especificaron varias &#xE1;reas clave de divergencia o coincidencia. La directiva y el informe utilizan un lenguaje diferente para definir los ciberincidentes notificables o para describir de otro modo el umbral de lo que es notificable. Del mismo modo, se se&#xF1;alan diferentes plazos y desencadenantes para las notificaciones. Sin embargo, el contenido de los informes de incidentes en ambos documentos parece comparable a nivel tem&#xE1;tico. Asimismo, los documentos intentan reducir las complicaciones innecesarias o las dificultades t&#xE9;cnicas que las entidades pueden encontrar al intentar presentar un informe. El informe esboza los requisitos (recomendados o reales) para incluir datos de incidentes agregados y anonimizados en los informes en virtud de la Directiva NIS 2, mientras que el Informe del DHS reconoce que esta inclusi&#xF3;n puede ser beneficiosa, pero no se incluye en las recomendaciones emitidas. Por &#xFA;ltimo, detalla las similitudes y diferencias en las disposiciones de cada documento para la divulgaci&#xF3;n p&#xFA;blica de determinados incidentes cibern&#xE9;ticos.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="0">
    <subfield code="9">2188</subfield>
    <subfield code="a">Ciberseguridad y confianza</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="7">
    <subfield code="9">2213</subfield>
    <subfield code="a">Derechos digitales</subfield>
  </datafield>
  <datafield tag="651" ind1=" " ind2="0">
    <subfield code="9">6581</subfield>
    <subfield code="a">Uni&#xF3;n Europea</subfield>
  </datafield>
  <datafield tag="651" ind1=" " ind2="0">
    <subfield code="9">4015</subfield>
    <subfield code="a">Estados Unidos de Am&#xE9;rica</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">Directiva NIS 2</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberataques</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">normativa</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">regulaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">incidentes cibern&#xE9;ticos</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberincidentes</subfield>
  </datafield>
  <datafield tag="710" ind1="2" ind2=" ">
    <subfield code="9">1122</subfield>
    <subfield code="a">Comisi&#xF3;n Europea.</subfield>
    <subfield code="b">Direcci&#xF3;n General de Redes de Comunicaci&#xF3;n, Contenido y Tecnolog&#xED;as</subfield>
  </datafield>
  <datafield tag="856" ind1=" " ind2=" ">
    <subfield code="u">https://digital-strategy.ec.europa.eu/en/library/comparative-assessment-dhs-harmonization-cyber-incident-reporting-federal-government-report-and</subfield>
    <subfield code="x">0</subfield>
    <subfield code="y">Acceso a la publicaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="2">z</subfield>
    <subfield code="c">INF</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">7861</subfield>
    <subfield code="d">7861</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">3</subfield>
    <subfield code="8">1</subfield>
    <subfield code="9">8809</subfield>
    <subfield code="a">01</subfield>
    <subfield code="b">01</subfield>
    <subfield code="c">online</subfield>
    <subfield code="d">2024-04-12</subfield>
    <subfield code="e">I</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">1000020178051</subfield>
    <subfield code="r">2024-04-12 00:00:00</subfield>
    <subfield code="w">2024-04-12</subfield>
    <subfield code="y">INF</subfield>
  </datafield>
</record>
