<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Comparative Assessment of the DHS Harmonization of Cyber Incident Reporting to the Federal Government Report and the Rules on Incident Reporting in the EU Directive on Measures for a High Common Level of Cybersecurity Across the Union (NIS 2 Directive)</title>
  </titleInfo>
  <name type="corporate">
    <namePart>Estados Unidos</namePart>
    <namePart>Departamento de Seguridad Nacional</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <name type="corporate">
    <namePart>Comisión Europea</namePart>
    <namePart>Dirección General de Redes de Comunicación, Contenido y Tecnologías</namePart>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">-us</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Washington D.C</placeTerm>
    </place>
    <publisher>Estados Unidos. Departamento de Seguridad Nacional (DHS)</publisher>
    <dateIssued>20/03/2024</dateIssued>
    <dateIssued encoding="marc">2024</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">eng</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>16 p. ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>El Departamento de Seguridad Nacional (DHS, por sus siglas en inglés) de Estados Unidos y la DG CONNECT (Dirección General de Redes de Comunicación, Contenidos y Tecnología) de la Comisión Europea publican el presente informe conjunto con el objetivo de identificar las principales similitudes y divergencias entre la Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas de 2022 (EEUU) y la directiva de la UE sobre un alto nivel de ciberseguridad en toda la Unión (Directiva NIS 2). El documento pretende informar sobre la aplicación en curso de ambas leyes, así como apoyar a las entidades activas en múltiples jurisdicciones en sus esfuerzos por responder a los incidentes cibernéticos.

A efectos de este ejercicio de comparación, el DHS y la DG CONNECT identificaron seis áreas principales de análisis comparativo entre el Informe del DHS y la Directiva NIS 2: definiciones y umbrales de notificación; plazos, desencadenantes y tipos de notificación de ciberincidentes; contenido de los informes de ciberincidentes; mecanismos de notificación; agregación de datos sobre incidentes; y divulgación pública de información sobre ciberincidentes. Cada una de las áreas de análisis incluye una comparación esquemática de los marcos que se ciñe a los textos reales, seguida de conclusiones generales sobre similitudes y diferencias.

Al comparar ambos textos legales se especificaron varias áreas clave de divergencia o coincidencia. La directiva y el informe utilizan un lenguaje diferente para definir los ciberincidentes notificables o para describir de otro modo el umbral de lo que es notificable. Del mismo modo, se señalan diferentes plazos y desencadenantes para las notificaciones. Sin embargo, el contenido de los informes de incidentes en ambos documentos parece comparable a nivel temático. Asimismo, los documentos intentan reducir las complicaciones innecesarias o las dificultades técnicas que las entidades pueden encontrar al intentar presentar un informe. El informe esboza los requisitos (recomendados o reales) para incluir datos de incidentes agregados y anonimizados en los informes en virtud de la Directiva NIS 2, mientras que el Informe del DHS reconoce que esta inclusión puede ser beneficiosa, pero no se incluye en las recomendaciones emitidas. Por último, detalla las similitudes y diferencias en las disposiciones de cada documento para la divulgación pública de determinados incidentes cibernéticos.</abstract>
  <targetAudience authority="marctarget">specialized</targetAudience>
  <note type="statement of responsibility">/ Estados Unidos. Departamento de Seguridad Nacional (DHS) ; Comisión Europea. Dirección General de Redes de Comunicación, Contenidos y Tecnología</note>
  <subject authority="lcsh">
    <topic>Ciberseguridad y confianza</topic>
  </subject>
  <subject authority="">
    <topic>Derechos digitales</topic>
  </subject>
  <subject authority="lcsh">
    <geographic>Unión Europea</geographic>
  </subject>
  <subject authority="lcsh">
    <geographic>Estados Unidos de América</geographic>
  </subject>
  <subject>
    <topic>Directiva NIS 2</topic>
  </subject>
  <subject>
    <topic>ciberataques</topic>
  </subject>
  <subject>
    <topic>normativa</topic>
  </subject>
  <subject>
    <topic>regulación</topic>
  </subject>
  <subject>
    <topic>incidentes cibernéticos</topic>
  </subject>
  <subject>
    <topic>ciberincidentes</topic>
  </subject>
  <identifier type="uri">https://digital-strategy.ec.europa.eu/en/library/comparative-assessment-dhs-harmonization-cyber-incident-reporting-federal-government-report-and</identifier>
  <location>
    <url displayLabel="Acceso a la publicación">https://digital-strategy.ec.europa.eu/en/library/comparative-assessment-dhs-harmonization-cyber-incident-reporting-federal-government-report-and</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">240412</recordCreationDate>
    <recordChangeDate encoding="iso8601">20240412074901.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00007861</recordIdentifier>
  </recordInfo>
</mods>
