000 04113nam a22005657a 4500
001 00007872
003 ES-MaONT
005 20250327102723.0
008 240416e20240404lu d|||fs||||m001 0 eng d
020 _a978-92-68-14180-9
020 _adoi:10.2760/905934
022 _a1831-9424
040 _aES-MaONT
245 _aCyber Resilience Act Requirements Standards Mapping
_c/ Hernandez Ramos, Jose Luis ; Karopoulos, Georgios ; Nai Fovino, Igor ; Spigolon, Roberto ; Sportiello, Luigi ; Steri, Gary ; Gorniak, Slawomir ; Magnabosco, Philippe ; Atoui, Roland ; Crippa Martinez, Christine
260 _aLuxemburgo :
_bOficina de Publicaciones de la Unión Europea
_c04/04/2024
300 _a69 p.
_c; 1 documento PDF
336 _2isbdcontent
_atexto (visual)
337 _2isbdmedia
_aelectrónico
338 _2rdacarrier
_arecurso en línea
490 _vJRC137340
520 _aEl creciente número de ciberataques que afectan a los productos digitales, unido a las vulnerabilidades generalizadas y a la insuficiencia de actualizaciones de seguridad oportunas, genera una pesada carga financiera para la sociedad. En respuesta, la Comisión Europea ha elaborado la Ley de Ciberresiliencia (CRA, por sus siglas en inglés, Cyber Resilience Act), una nueva propuesta de reglamento para definir el marco legislativo de los requisitos esenciales de ciberseguridad que deben cumplir los fabricantes al comercializar en el mercado interior cualquier producto con elementos digitales. Para facilitar la adopción de las disposiciones de la CRA, estos requisitos deben traducirse en forma de normas armonizadas que los fabricantes puedan cumplir. En apoyo del esfuerzo de normalización, este estudio intenta identificar las normas de ciberseguridad existentes más relevantes para cada requisito de la Ley, analiza la cobertura ya ofrecida sobre el ámbito de aplicación previsto del requisito y destaca las posibles lagunas que deben abordarse. El desarrollo del estudio se ha articulado a partir de la identificación de los organismos de normalización, la identificación de los comités y actividades de normalización conexas, el análisis de alto nivel de las actividades de normalización y correspondencia y la evaluación de los requisitos con las normas. Según el estudio, para cada uno de los requisitos definidos ya existe al menos un documento que puede considerarse una referencia inicial que ofrece cierta cobertura. Sin embargo, no existe una sola norma capaz de cubrir todos los requisitos expresados en el acto legislativo propuesto, aunque algunas de las normas cubran parcialmente todos los requisitos. El análisis ofrece la seguridad de que ya existe una buena base de normalización internacional en materia de ciberseguridad para atender el ámbito de aplicación de los requisitos de la Ley de Ciberresiliencia, pero es necesaria una armonización para garantizar una cobertura horizontal homogénea, y aún deben colmarse algunas lagunas.
650 0 _92188
_aCiberseguridad y confianza
650 7 _92213
_aDerechos digitales
650 0 _92192
_aPolíticas públicas digitales
651 0 _96581
_aUnión Europea
653 _aciberresiliencia
653 _aLey de Ciberresiliencia
653 _aciberataques
653 _anormativa
653 _aleyes
653 _aregulación
653 _aciberriesgos
653 _aconfidencialidad
653 _adatos
700 1 _94881
_aHernández-Ramos, José Luis
700 _96824
_aKaropoulos, Georgios
700 _97768
_aNai Fovino, Igor
700 _96825
_aSpigolon, Roberto
700 _97769
_aSportiello, Luigi
700 _97770
_aSteri, Gary
700 _97022
_aGorniak, Slawomir
700 _97771
_aMagnabosco, Philippe
700 _97772
_aAtoui, Roland
700 _97773
_aCrippa Martinez, Christine
710 1 _aComisión Europea.
_bCentro Común de Investigación
_92681
710 1 _aEuropean Union Agency for Cybersecurity
_93781
856 _uhttps://publications.jrc.ec.europa.eu/repository/handle/JRC137340
_x0
_yAcceso a la publicación
942 _2z
_cINF
999 _c7872
_d7872