| 000 | 02937nam a22003017a 4500 | ||
|---|---|---|---|
| 001 | 00008389 | ||
| 003 | ES-MaONT | ||
| 005 | 20250618071253.0 | ||
| 008 | 250617s2025 lu |||||st|||i00| 0 eng d | ||
| 024 | _a10.2824/8248517 | ||
| 040 | _aES-MaONT | ||
| 110 |
_aEuropean Union Agency for Cybersecurity _93781 |
||
| 245 |
_aHandbook for Cyber Stress Tests _c/ European Union Agency for Cybersecurity (ENISA) |
||
| 260 |
_aLuxembourg _b: European Union Agency for Cybersecurity _c,2025 |
||
| 300 |
_a27 páginas _b; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 520 | _aHandbook for Cyber Stress Tests proporciona una guía detallada para que las autoridades nacionales y sectoriales evalúen la resiliencia cibernética de infraestructuras críticas. Define las pruebas de estrés cibernético como evaluaciones específicas de la capacidad de las organizaciones para resistir y recuperarse de incidentes significativos de ciberseguridad, garantizando la continuidad de los servicios esenciales en diversos escenarios de riesgo. El documento presenta un enfoque estructurado en cinco etapas: definición del alcance y objetivos de la prueba, diseño metodológico y desarrollo de escenarios, ejecución de la prueba, análisis de resultados e identificación de brechas, y seguimiento de las cuestiones detectadas. Además, incluye ejemplos prácticos aplicados a sectores como la salud, las finanzas y la energía, y destaca la importancia de métricas de resiliencia como el tiempo de detección y recuperación. Se enfatiza que estas pruebas deben integrarse en las estrategias de supervisión bajo directivas como NIS2 (que busca impulsar el nivel general de ciberseguridad en la UE y la resiliencia de las infraestructuras críticas y de los servicios digitales en la Unión), DORA (diseñada para establecer un marco único que homogenice cómo las entidades financieras deben gestionar el riesgo digital en las finanzas en la UE) y CER (relativa a la resiliencia de las entidades críticas), permitiendo una evaluación más objetiva y colaborativa de la resiliencia organizacional y sectorial. El manual también sugiere que las pruebas de estrés cibernético pueden ser una herramienta eficaz para iniciar diálogos entre autoridades y operadores sobre amenazas clave y fomentar la colaboración en la mejora de la ciberseguridad. | ||
| 650 |
_aCiberseguridad _98907 |
||
| 650 |
_aTransformación digital del sector público _98943 |
||
| 650 |
_aEconomía del Dato e IA _99126 |
||
| 650 |
_aDerechos digitales _92213 |
||
| 650 |
_aTransformación de la empresa y emprendimiento digital _99128 |
||
| 650 |
_aTecnología _98588 |
||
| 856 |
_uhttps://www.enisa.europa.eu/sites/default/files/2025-05/2025.04311_01_ms_v2.0_Handbook%20for%20Cyber%20Stress%20Tests_en.pdf _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8389 _d8389 |
||