<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>04113nam a22005657a 4500</leader>
  <controlfield tag="001">00007872</controlfield>
  <controlfield tag="003">ES-MaONT</controlfield>
  <controlfield tag="005">20250327102723.0</controlfield>
  <controlfield tag="008">240416e20240404lu d|||fs||||m001 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-92-68-14180-9</subfield>
  </datafield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">doi:10.2760/905934</subfield>
  </datafield>
  <datafield tag="022" ind1=" " ind2=" ">
    <subfield code="a">1831-9424</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">ES-MaONT</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Cyber Resilience Act Requirements Standards Mapping</subfield>
    <subfield code="c">/ Hernandez Ramos, Jose Luis ; Karopoulos, Georgios ; Nai Fovino, Igor ; Spigolon, Roberto ; Sportiello, Luigi ; Steri, Gary ; Gorniak, Slawomir ; Magnabosco, Philippe ; Atoui, Roland ; Crippa Martinez, Christine</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Luxemburgo : </subfield>
    <subfield code="b">Oficina de Publicaciones de la Uni&#xF3;n Europea</subfield>
    <subfield code="c">04/04/2024</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">69 p.</subfield>
    <subfield code="c">; 1 documento PDF</subfield>
  </datafield>
  <datafield tag="336" ind1=" " ind2=" ">
    <subfield code="2">isbdcontent</subfield>
    <subfield code="a">texto (visual)</subfield>
  </datafield>
  <datafield tag="337" ind1=" " ind2=" ">
    <subfield code="2">isbdmedia</subfield>
    <subfield code="a">electr&#xF3;nico</subfield>
  </datafield>
  <datafield tag="338" ind1=" " ind2=" ">
    <subfield code="2">rdacarrier</subfield>
    <subfield code="a">recurso en l&#xED;nea</subfield>
  </datafield>
  <datafield tag="490" ind1=" " ind2=" ">
    <subfield code="v">JRC137340</subfield>
  </datafield>
  <datafield tag="520" ind1=" " ind2=" ">
    <subfield code="a">El creciente n&#xFA;mero de ciberataques que afectan a los productos digitales, unido a las vulnerabilidades generalizadas y a la insuficiencia de actualizaciones de seguridad oportunas, genera una pesada carga financiera para la sociedad. En respuesta, la Comisi&#xF3;n Europea ha elaborado la Ley de Ciberresiliencia (CRA, por sus siglas en ingl&#xE9;s, Cyber Resilience Act), una nueva propuesta de reglamento para definir el marco legislativo de los requisitos esenciales de ciberseguridad que deben cumplir los fabricantes al comercializar en el mercado interior cualquier producto con elementos digitales.

Para facilitar la adopci&#xF3;n de las disposiciones de la CRA, estos requisitos deben traducirse en forma de normas armonizadas que los fabricantes puedan cumplir. En apoyo del esfuerzo de normalizaci&#xF3;n, este estudio intenta identificar las normas de ciberseguridad existentes m&#xE1;s relevantes para cada requisito de la Ley, analiza la cobertura ya ofrecida sobre el &#xE1;mbito de aplicaci&#xF3;n previsto del requisito y destaca las posibles lagunas que deben abordarse.

El desarrollo del estudio se ha articulado a partir de la identificaci&#xF3;n de los organismos de normalizaci&#xF3;n, la identificaci&#xF3;n de los comit&#xE9;s y actividades de normalizaci&#xF3;n conexas, el an&#xE1;lisis de alto nivel de las actividades de normalizaci&#xF3;n y correspondencia y la evaluaci&#xF3;n de los requisitos con las normas.

Seg&#xFA;n el estudio, para cada uno de los requisitos definidos ya existe al menos un documento que puede considerarse una referencia inicial que ofrece cierta cobertura. Sin embargo, no existe una sola norma capaz de cubrir todos los requisitos expresados en el acto legislativo propuesto, aunque algunas de las normas cubran parcialmente todos los requisitos. El an&#xE1;lisis ofrece la seguridad de que ya existe una buena base de normalizaci&#xF3;n internacional en materia de ciberseguridad para atender el &#xE1;mbito de aplicaci&#xF3;n de los requisitos de la Ley de Ciberresiliencia, pero es necesaria una armonizaci&#xF3;n para garantizar una cobertura horizontal homog&#xE9;nea, y a&#xFA;n deben colmarse algunas lagunas.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="0">
    <subfield code="9">2188</subfield>
    <subfield code="a">Ciberseguridad y confianza</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="7">
    <subfield code="9">2213</subfield>
    <subfield code="a">Derechos digitales</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2="0">
    <subfield code="9">2192</subfield>
    <subfield code="a">Pol&#xED;ticas p&#xFA;blicas digitales</subfield>
  </datafield>
  <datafield tag="651" ind1=" " ind2="0">
    <subfield code="9">6581</subfield>
    <subfield code="a">Uni&#xF3;n Europea</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberresiliencia</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">Ley de Ciberresiliencia</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberataques</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">normativa</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">leyes</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">regulaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">ciberriesgos</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">confidencialidad</subfield>
  </datafield>
  <datafield tag="653" ind1=" " ind2=" ">
    <subfield code="a">datos</subfield>
  </datafield>
  <datafield tag="700" ind1="1" ind2=" ">
    <subfield code="9">4881</subfield>
    <subfield code="a">Hern&#xE1;ndez-Ramos, Jos&#xE9; Luis</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">6824</subfield>
    <subfield code="a">Karopoulos, Georgios</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7768</subfield>
    <subfield code="a">Nai Fovino, Igor</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">6825</subfield>
    <subfield code="a">Spigolon, Roberto</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7769</subfield>
    <subfield code="a">Sportiello, Luigi</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7770</subfield>
    <subfield code="a">Steri, Gary</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7022</subfield>
    <subfield code="a">Gorniak, Slawomir</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7771</subfield>
    <subfield code="a">Magnabosco, Philippe</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7772</subfield>
    <subfield code="a">Atoui, Roland</subfield>
  </datafield>
  <datafield tag="700" ind1=" " ind2=" ">
    <subfield code="9">7773</subfield>
    <subfield code="a">Crippa Martinez, Christine</subfield>
  </datafield>
  <datafield tag="710" ind1="1" ind2=" ">
    <subfield code="a">Comisi&#xF3;n Europea.</subfield>
    <subfield code="b">Centro Com&#xFA;n de Investigaci&#xF3;n</subfield>
    <subfield code="9">2681</subfield>
  </datafield>
  <datafield tag="710" ind1="1" ind2=" ">
    <subfield code="a">European Union Agency for Cybersecurity</subfield>
    <subfield code="9">3781</subfield>
  </datafield>
  <datafield tag="856" ind1=" " ind2=" ">
    <subfield code="u">https://publications.jrc.ec.europa.eu/repository/handle/JRC137340</subfield>
    <subfield code="x">0</subfield>
    <subfield code="y">Acceso a la publicaci&#xF3;n</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="2">z</subfield>
    <subfield code="c">INF</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">7872</subfield>
    <subfield code="d">7872</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="0">0</subfield>
    <subfield code="1">0</subfield>
    <subfield code="4">0</subfield>
    <subfield code="7">3</subfield>
    <subfield code="8">1</subfield>
    <subfield code="9">8820</subfield>
    <subfield code="a">01</subfield>
    <subfield code="b">01</subfield>
    <subfield code="c">online</subfield>
    <subfield code="d">2024-04-16</subfield>
    <subfield code="e">I</subfield>
    <subfield code="l">0</subfield>
    <subfield code="p">1000020178062</subfield>
    <subfield code="r">2024-04-16 00:00:00</subfield>
    <subfield code="w">2024-04-16</subfield>
    <subfield code="y">INF</subfield>
  </datafield>
</record>
