<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Cyber Resilience Act Requirements Standards Mapping</title>
  </titleInfo>
  <name type="personal">
    <namePart>Hernández-Ramos, José Luis</namePart>
  </name>
  <name type="personal">
    <namePart>Karopoulos, Georgios</namePart>
  </name>
  <name type="personal">
    <namePart>Nai Fovino, Igor</namePart>
  </name>
  <name type="personal">
    <namePart>Spigolon, Roberto</namePart>
  </name>
  <name type="personal">
    <namePart>Sportiello, Luigi</namePart>
  </name>
  <name type="personal">
    <namePart>Steri, Gary</namePart>
  </name>
  <name type="personal">
    <namePart>Gorniak, Slawomir</namePart>
  </name>
  <name type="personal">
    <namePart>Magnabosco, Philippe</namePart>
  </name>
  <name type="personal">
    <namePart>Atoui, Roland</namePart>
  </name>
  <name type="personal">
    <namePart>Crippa Martinez, Christine</namePart>
  </name>
  <name type="corporate">
    <namePart>Comisión Europea</namePart>
    <namePart>Centro Común de Investigación</namePart>
  </name>
  <name type="corporate">
    <namePart>European Union Agency for Cybersecurity</namePart>
  </name>
  <typeOfResource>text</typeOfResource>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">lu</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Luxemburgo</placeTerm>
    </place>
    <publisher>Oficina de Publicaciones de la Unión Europea</publisher>
    <dateIssued>04/04/2024</dateIssued>
    <dateIssued encoding="marc">2024</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">eng</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>69 p. ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>El creciente número de ciberataques que afectan a los productos digitales, unido a las vulnerabilidades generalizadas y a la insuficiencia de actualizaciones de seguridad oportunas, genera una pesada carga financiera para la sociedad. En respuesta, la Comisión Europea ha elaborado la Ley de Ciberresiliencia (CRA, por sus siglas en inglés, Cyber Resilience Act), una nueva propuesta de reglamento para definir el marco legislativo de los requisitos esenciales de ciberseguridad que deben cumplir los fabricantes al comercializar en el mercado interior cualquier producto con elementos digitales.

Para facilitar la adopción de las disposiciones de la CRA, estos requisitos deben traducirse en forma de normas armonizadas que los fabricantes puedan cumplir. En apoyo del esfuerzo de normalización, este estudio intenta identificar las normas de ciberseguridad existentes más relevantes para cada requisito de la Ley, analiza la cobertura ya ofrecida sobre el ámbito de aplicación previsto del requisito y destaca las posibles lagunas que deben abordarse.

El desarrollo del estudio se ha articulado a partir de la identificación de los organismos de normalización, la identificación de los comités y actividades de normalización conexas, el análisis de alto nivel de las actividades de normalización y correspondencia y la evaluación de los requisitos con las normas.

Según el estudio, para cada uno de los requisitos definidos ya existe al menos un documento que puede considerarse una referencia inicial que ofrece cierta cobertura. Sin embargo, no existe una sola norma capaz de cubrir todos los requisitos expresados en el acto legislativo propuesto, aunque algunas de las normas cubran parcialmente todos los requisitos. El análisis ofrece la seguridad de que ya existe una buena base de normalización internacional en materia de ciberseguridad para atender el ámbito de aplicación de los requisitos de la Ley de Ciberresiliencia, pero es necesaria una armonización para garantizar una cobertura horizontal homogénea, y aún deben colmarse algunas lagunas.</abstract>
  <targetAudience authority="marctarget">specialized</targetAudience>
  <note type="statement of responsibility">/ Hernandez Ramos, Jose Luis ; Karopoulos, Georgios ; Nai Fovino, Igor ; Spigolon, Roberto ; Sportiello, Luigi ; Steri, Gary ; Gorniak, Slawomir ; Magnabosco, Philippe ; Atoui, Roland ; Crippa Martinez, Christine</note>
  <subject authority="lcsh">
    <topic>Ciberseguridad y confianza</topic>
  </subject>
  <subject authority="">
    <topic>Derechos digitales</topic>
  </subject>
  <subject authority="lcsh">
    <topic>Políticas públicas digitales</topic>
  </subject>
  <subject authority="lcsh">
    <geographic>Unión Europea</geographic>
  </subject>
  <subject>
    <topic>ciberresiliencia</topic>
  </subject>
  <subject>
    <topic>Ley de Ciberresiliencia</topic>
  </subject>
  <subject>
    <topic>ciberataques</topic>
  </subject>
  <subject>
    <topic>normativa</topic>
  </subject>
  <subject>
    <topic>leyes</topic>
  </subject>
  <subject>
    <topic>regulación</topic>
  </subject>
  <subject>
    <topic>ciberriesgos</topic>
  </subject>
  <subject>
    <topic>confidencialidad</topic>
  </subject>
  <subject>
    <topic>datos</topic>
  </subject>
  <identifier type="isbn">978-92-68-14180-9</identifier>
  <identifier type="isbn">doi:10.2760/905934</identifier>
  <identifier type="issn">1831-9424</identifier>
  <identifier type="uri">https://publications.jrc.ec.europa.eu/repository/handle/JRC137340</identifier>
  <location>
    <url displayLabel="Acceso a la publicación">https://publications.jrc.ec.europa.eu/repository/handle/JRC137340</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">240416</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250327102723.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00007872</recordIdentifier>
  </recordInfo>
</mods>
