<?xml version="1.0" encoding="UTF-8"?>
<mods xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" version="3.1" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-1.xsd">
  <titleInfo>
    <title>Handbook for Cyber Stress Tests</title>
  </titleInfo>
  <name type="corporate">
    <namePart>European Union Agency for Cybersecurity</namePart>
    <role>
      <roleTerm authority="marcrelator" type="text">creator</roleTerm>
    </role>
  </name>
  <typeOfResource>text</typeOfResource>
  <genre authority="marc">technical report</genre>
  <originInfo>
    <place>
      <placeTerm type="code" authority="marccountry">lu</placeTerm>
    </place>
    <place>
      <placeTerm type="text">Luxembourg</placeTerm>
    </place>
    <publisher>: European Union Agency for Cybersecurity</publisher>
    <dateIssued>,2025</dateIssued>
    <dateIssued encoding="marc">2025</dateIssued>
    <issuance>monographic</issuance>
  </originInfo>
  <language>
    <languageTerm authority="iso639-2b" type="code">eng</languageTerm>
  </language>
  <physicalDescription>
    <form authority="marcform">electronic</form>
    <extent>27 páginas ; 1 documento PDF</extent>
  </physicalDescription>
  <abstract>Handbook for Cyber Stress Tests proporciona una guía detallada para que las autoridades nacionales y sectoriales evalúen la resiliencia cibernética de infraestructuras críticas. Define las pruebas de estrés cibernético como evaluaciones específicas de la capacidad de las organizaciones para resistir y recuperarse de incidentes significativos de ciberseguridad, garantizando la continuidad de los servicios esenciales en diversos escenarios de riesgo.

El documento presenta un enfoque estructurado en cinco etapas: definición del alcance y objetivos de la prueba, diseño metodológico y desarrollo de escenarios, ejecución de la prueba, análisis de resultados e identificación de brechas, y seguimiento de las cuestiones detectadas. Además, incluye ejemplos prácticos aplicados a sectores como la salud, las finanzas y la energía, y destaca la importancia de métricas de resiliencia como el tiempo de detección y recuperación.

Se enfatiza que estas pruebas deben integrarse en las estrategias de supervisión bajo directivas como NIS2 (que busca impulsar el nivel general de ciberseguridad en la UE y la resiliencia de las infraestructuras críticas y de los servicios digitales en la Unión), DORA (diseñada para establecer un marco único que homogenice cómo las entidades financieras deben gestionar el riesgo digital en las finanzas en la UE) y CER (relativa a la resiliencia de las entidades críticas), permitiendo una evaluación más objetiva y colaborativa de la resiliencia organizacional y sectorial. El manual también sugiere que las pruebas de estrés cibernético pueden ser una herramienta eficaz para iniciar diálogos entre autoridades y operadores sobre amenazas clave y fomentar la colaboración en la mejora de la ciberseguridad.</abstract>
  <note type="statement of responsibility">/ European Union Agency for Cybersecurity (ENISA)</note>
  <subject>
    <topic>Ciberseguridad</topic>
  </subject>
  <subject>
    <topic>Transformación digital del sector público</topic>
  </subject>
  <subject>
    <topic>Economía del Dato e IA</topic>
  </subject>
  <subject>
    <topic>Derechos digitales</topic>
  </subject>
  <subject>
    <topic>Transformación de la empresa y emprendimiento digital</topic>
  </subject>
  <subject>
    <topic>Tecnología</topic>
  </subject>
  <identifier type="uri">https://www.enisa.europa.eu/sites/default/files/2025-05/2025.04311_01_ms_v2.0_Handbook%20for%20Cyber%20Stress%20Tests_en.pdf</identifier>
  <location>
    <url displayLabel="Acceso a publicación">https://www.enisa.europa.eu/sites/default/files/2025-05/2025.04311_01_ms_v2.0_Handbook%20for%20Cyber%20Stress%20Tests_en.pdf</url>
  </location>
  <recordInfo>
    <recordContentSource authority="marcorg">ES-MaONT</recordContentSource>
    <recordCreationDate encoding="marc">250617</recordCreationDate>
    <recordChangeDate encoding="iso8601">20250618071253.0</recordChangeDate>
    <recordIdentifier source="ES-MaONT">00008389</recordIdentifier>
  </recordInfo>
</mods>
