Mapa NIST CSF · todo el detalle Las obligaciones ciber de la norma, traducidas a medidas y organizadas por las funciones y categorías de NIST CSF 2.0 (traducción oficial al español, NIST CSWP 29). La asignación de categoría es juicio del curador; cada medida cita las obligaciones de las que emana.
Gobernar · GV
Conformidad y certificación ◆ La vía no se elige libremente. Solo los sistemas del Anexo III, punto 1 (biometría) pueden ir por control interno, y únicamente si se aplicaron las normas armonizadas o las especificaciones comunes: no aplicarlas, o aplicarlas en parte, obliga al organismo notificado del Anexo VII. Los puntos 2 a 8 van siempre por control interno, sin tercero. Lo que la declaración UE de conformidad afirma es el cumplimiento de la sección 2 entera, y ahí dentro está el art. 15: la ciberseguridad se acredita en ese documento, que se conserva diez años a disposición de las autoridades nacionales, y es la razón por la que el art. 42.3 permite darla por cumplida con la declaración del CRA. La puerta de modificación sustancial trae un recorte propio de la IA: en un sistema que sigue aprendiendo, los cambios que el proveedor predeterminó y documentó en la evaluación inicial no reabren la conformidad.
GV.OC · Arts. 43, 47 y 48 Gestión de riesgos de seguridad ◆ La resistencia frente a los ataques del art. 15 se identifica, se estima y se trata dentro de este proceso, no en uno aparte. El registro de riesgos es por sistema de IA, no por organización, y cubre también el uso indebido razonablemente previsible.
GV.RM · Art. 9.2 Identificar · ID
Gestión de riesgos de seguridad ◆ La resistencia frente a los ataques del art. 15 se identifica, se estima y se trata dentro de este proceso, no en uno aparte. El registro de riesgos es por sistema de IA, no por organización, y cubre también el uso indebido razonablemente previsible.
ID.RA · Art. 9.2 Gestión de vulnerabilidades ◆ Los defectos del modelo son una clase de vulnerabilidad propia, con su vía de detección, resolución y seguimiento. La norma no pide canal de divulgación coordinada.
ID.RA · Art. 15.5 Seguridad de modelos de IA ◆ El activo que se protege es el modelo, no el sistema que lo sirve: pesos, algoritmos, servidores y conjuntos de datos, con la infraestructura física nombrada de forma expresa (el art. 15 no la nombra). Y la simulación de adversarios deja de ser una técnica posible entre otras: aquí el texto la exige realizada y documentada.
ID.RA · Art. 55.1.a) y d) Evaluación de la eficacia y mejora ◆ Las pruebas se ejecutan contra parámetros y umbrales de probabilidad fijados de antemano y, en todo caso, antes de poner el sistema en el mercado: la eficacia se demuestra, no se declara.
ID.IM · Arts. 9.6 y 9.8 Proteger · PR
Seguridad de modelos de IA ◆ El activo que se protege es el modelo, no el sistema que lo sirve: pesos, algoritmos, servidores y conjuntos de datos, con la infraestructura física nombrada de forma expresa (el art. 15 no la nombra). Y la simulación de adversarios deja de ser una técnica posible entre otras: aquí el texto la exige realizada y documentada.
PR.DS · Art. 55.1.a) y d) Defensa frente a los ataques específicos de la IA Un programa de defensa por familia de amenaza propia de la IA: envenenamiento del conjunto de entrenamiento, envenenamiento de modelos preentrenados, ejemplos adversarios o evasión, ataques a la confidencialidad y defectos del modelo. En cada una hay que cerrar el ciclo completo que pide el texto (prevenir, detectar, combatir, resolver y controlar) y dejar evidencia de cada fase.
PR.DS · Art. 15.5 Adquisición y desarrollo seguros ◆ El nivel de ciberseguridad se sostiene durante todo el ciclo de vida del sistema, no se acredita una vez en la evaluación de la conformidad, y alcanza a los modelos y componentes preentrenados de terceros que se integren.
PR.PS · Arts. 15.1 y 16.a) Solidez del sistema y parada segura Diseñar el sistema para que aguante errores, fallos e incoherencias propios y del entorno, incluidos los que nacen de su interacción con personas u otros sistemas. La vía que nombra el texto es la redundancia técnica: copias y planes de prevención contra fallos que detengan el sistema de forma segura ante una anomalía o cuando opere fuera de los límites predeterminados.
PR.IR · Art. 15.4 Detectar · DE
Defensa frente a los ataques específicos de la IA Un programa de defensa por familia de amenaza propia de la IA: envenenamiento del conjunto de entrenamiento, envenenamiento de modelos preentrenados, ejemplos adversarios o evasión, ataques a la confidencialidad y defectos del modelo. En cada una hay que cerrar el ciclo completo que pide el texto (prevenir, detectar, combatir, resolver y controlar) y dejar evidencia de cada fase.
DE.CM · Art. 15.5 Responder · RS
Proceso de notificación regulatoria ◆ El destinatario es europeo y directo, la Oficina de IA, y en su caso las autoridades nacionales competentes. No hay cascada de plazos como en el art. 73: el único disparador es «sin demora indebida», así que el procedimiento tiene que fijar internamente en qué hecho arranca el reloj y dejarlo anotado.
RS.CO · Art. 55.1.c) Defensa frente a los ataques específicos de la IA Un programa de defensa por familia de amenaza propia de la IA: envenenamiento del conjunto de entrenamiento, envenenamiento de modelos preentrenados, ejemplos adversarios o evasión, ataques a la confidencialidad y defectos del modelo. En cada una hay que cerrar el ciclo completo que pide el texto (prevenir, detectar, combatir, resolver y controlar) y dejar evidencia de cada fase.
RS.MI · Art. 15.5