Saltar al contenido
BREACH/TRIGGER

GUÍAS DE DIVULGACIONES CIBERNÉTICAS SEC 8-K

Divulgaciones cibernéticas SEC 8-K por sector

Todo incidente material de ciberseguridad de una empresa cotizada de EE. UU. se divulga en un Form 8-K, normalmente bajo Item 1.05, presentado en SEC EDGAR en un plazo de 4 días hábiles desde que determina que un incidente de ciberseguridad es material. Su aplicación práctica cambia según el sector, porque cada uno suma normas de notificación propias. Estas guías lo explican.

Contenido meramente informativo; no es asesoramiento jurídico, de seguridad ni de inversión. Son resúmenes generales de un ámbito normativo que cambia con rapidez. Antes de actuar, verifica cada norma y presentación en fuentes primarias (sec.gov/edgar y los reguladores citados).

Preguntas frecuentes sobre divulgaciones cibernéticas de la SEC

¿Qué es un 8-K de ciberseguridad del SEC Item 1.05?
The SEC adopted its cybersecurity disclosure rules in 2023. Item 1.05 of Form 8-K requires a public company to disclose a material cybersecurity incident within 4 business days of determining a cybersecurity incident is material. Companies sometimes file non-material or precautionary cyber disclosures under Item 8.01 instead of Item 1.05.
What is the difference between Item 1.05 and Item 8.01?
Item 1.05 is the mandatory disclosure for a cybersecurity incident the company has determined is material. Item 8.01 is a catch-all companies sometimes use to voluntarily disclose an incident that is precautionary or not yet determined material.
Where are cyber 8-K filings published?
Every Form 8-K is filed to SEC EDGAR and is public. You can search EDGAR full-text yourself, or subscribe to same-day alerts filtered by sector and ticker.
Divulgaciones cibernéticas SEC 8-K por sector