Por participar o por contratar, nunca por tu sector
Quien entra porque su Estado participa
Quien quiere entrar en la Reserva
Quien pide o recibe el apoyo
Quien se somete a las pruebas de preparación
Roles que reparte
Notificación de incidentes
Régimen sancionador
Calendario ciber
Qué implantar
El Sistema Europeo de Alerta de Ciberseguridad
La Reserva de Ciberseguridad de la UE
Pedir y usar la Reserva
Preparación y revisión de incidentes
Mapa NIST CSF
9 medidas sobre NIST CSF 2.0 Elige una función en la rueda o en la lista para ver sus categorías y medidas.
Gobernar GV
GV.OC Contexto organizativo
GV.RR Funciones, responsabilidades y autoridades
GV.SC Gestión de riesgos de la cadena de suministro de seguridad cibernética
Identificar ID
ID.RA Evaluación de riesgos
ID.IM Mejora
Proteger PR
PR.AA Gestión de identidades, autenticación y control de acceso
PR.IR Resiliencia de la infraestructura tecnológica
Detectar DE
DE.CM Monitoreo continuo
DE.AE Análisis de acontecimientos adversos
Responder RS
RS.MA Gestión de incidentes
RS.AN Análisis de incidentes
RS.MI Mitigación de incidentes
Relaciones con otras normas
modificaCELEX 32021R0694
Reglamento (UE) 2021/694, por el que se establece el Programa Europa Digital. Es la modificación que hace posible todo lo demás, porque el dinero de este Reglamento no es propio: sale del objetivo específico 3 del Programa. El artículo 22 inserta dos objetivos operativos nuevos en su artículo 6, apoyar el desarrollo del Sistema Europeo de Alerta de Ciberseguridad y establecer y gestionar el Mecanismo de Emergencia en materia de Ciberseguridad con la Reserva dentro, reparte de nuevo las dotaciones por objetivo específico, y abre la participación en estas licitaciones a entidades establecidas en la Unión pero controladas desde terceros países cuando se cumplan los requisitos de seguridad.
Directiva (UE) 2022/2555 (NIS2). Es la norma de la que este Reglamento toma casi todo su vocabulario y su universo de sujetos: entidad, incidente, riesgo, incidente significativo por remisión a su artículo 23, apartado 3, incidente a gran escala, proveedor de servicios de seguridad gestionados y los sectores de alta criticidad y otros sectores críticos de sus anexos I y II. Los usuarios de la Reserva son las autoridades de gestión de crisis de ciberseguridad y los CSIRT de sus artículos 9 y 10, y las solicitudes viajan por el punto de contacto único de su artículo 8, apartado 3. El centro cibernético nacional puede ser una autoridad competente de ese mismo artículo 8, apartado 1, o un CSIRT de su artículo 10. Las acciones de este Reglamento son complementarias de las de la red de CSIRT, EU-CyCLONe y el Grupo de Cooperación, y la asistencia mutua financiada por su artículo 18 incluye la del artículo 11, apartado 3, letra f), de la Directiva.
Reglamento (UE) 2019/881 (Cybersecurity Act). La pasarela está escrita del lado de este Reglamento y es de futuro: el criterio del artículo 17, apartado 2, letra j), obliga al proveedor de la Reserva a certificarse conforme al esquema europeo de certificación de la ciberseguridad para servicios de seguridad gestionados dentro de los dos años siguientes a la fecha de aplicación de ese esquema, una vez exista. El objeto certificable lo creó el Reglamento (UE) 2025/37 al modificar el Cybersecurity Act, pero el esquema no está adoptado. De ese Reglamento vienen además la definición de ciberamenaza de su artículo 2, punto 8, y ENISA, que aquí emite las directrices de interoperabilidad, opera la Reserva cuando la Comisión se la encomienda y elabora los informes de revisión de incidentes, todo ello sin perjuicio de su artículo 14.
Reglamento (UE) 2024/2847 (Reglamento de Ciberresiliencia). Entra por una sola puerta, y es estrecha pero dura: el equipo con el que un proveedor de confianza presta los servicios de la Reserva tiene que estar libre de vulnerabilidades aprovechables conocidas, llevar las últimas actualizaciones de seguridad y cumplir, en todo caso, toda disposición aplicable de esa norma.
Verificada contra fuente el 13/08/2026
citada poruna norma del observatorio
Índice generado a partir de las relaciones que declaran las demás fichas. Las relaciones con efecto jurídico en este sentido, cuando existen, aparecen arriba como entradas propias.