¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Cumplimiento

Ley 05-20 y DGSSI

Marco legal marroquí de la ciberseguridad, que establece las obligaciones de seguridad aplicables a las infraestructuras de importancia vital y a los sistemas de información de la administración pública.

Calificación PASSI (Marruecos)

La calificación PASSI (Proveedor de Auditoría de la Seguridad de los Sistemas de Información) es otorgada por la DGSSI a los proveedores de auditoría, en el marco del decreto de aplicación 2-21-406 de la Ley 05-20.

Ley 09-08 y CNDP

Ley marroquí relativa a la protección de las personas físicas respecto al tratamiento de datos de carácter personal, controlada por la CNDP.

NIS2 (directiva UE)

Directiva europea relativa a la seguridad de las redes y los sistemas de información, que impone obligaciones de ciberseguridad a las entidades esenciales e importantes de la Unión Europea.

DORA (Digital Operational Resilience Act)

Reglamento europeo que impone requisitos de resiliencia operativa digital a las entidades financieras y a sus proveedores TIC críticos dentro de la Unión Europea.

RGPD (Reglamento General de Protección de Datos)

Marco europeo que regula la recopilación, el tratamiento y la circulación de los datos de carácter personal.

ISO/IEC 27001:2022

Norma internacional de referencia para la implementación de un sistema de gestión de la seguridad de la información (SGSI).

NESA / UAE IA Standards (Emiratos Árabes Unidos)

Familia de normas de aseguramiento de la información emiratíes (188 controles), impulsadas históricamente por la NESA, actualmente integradas en el ámbito del Cybersecurity Council y de la SIA (Signals Intelligence Agency), implementadas localmente por la DESC en Dubái y la ADDA en Abu Dabi.

NCAP — National Cyber Accreditation Programme (Emiratos Árabes Unidos)

Programa nacional emiratí de acreditación de proveedores de ciberseguridad, en despliegue durante 2026, que restringe los actores autorizados a intervenir ante las entidades de infraestructura de información crítica.

NCA ECC-2:2024 — Essential Cybersecurity Controls (Arabia Saudita)

Referencial saudí de controles esenciales de ciberseguridad, emitido por la National Cybersecurity Authority (NCA), estructurado en 4 dominios, 28 subdominios y aproximadamente 110 controles.

SAMA Cybersecurity Framework

Marco de ciberseguridad de la Saudi Arabian Monetary Authority (SAMA) aplicable a las instituciones financieras reguladas de Arabia Saudita.

Qatar NIA (NCSA) y PDPPL

Política nacional de aseguramiento de la información de Catar (NIA), emitida por la National Cyber Security Agency (NCSA), complementada por la ley de protección de datos PDPPL y los requisitos del sector financiero del Banco Central de Catar (QCB).

PCI DSS v4.0

Norma de seguridad de datos de la industria de tarjetas de pago (Payment Card Industry Data Security Standard), versión 4.0 — requisito contractual impuesto por las redes de tarjetas, aplicable en todo el mundo.

SOC 2

Certificación Service Organization Control 2, definida por el American Institute of CPAs (AICPA), que abarca los criterios de confianza de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

Convención de Malabo

Convención de la Unión Africana sobre Ciberseguridad y Protección de Datos de Carácter Personal (2014) — el marco continental de referencia en materia de seguridad de las transacciones electrónicas, lucha contra la ciberdelincuencia y protección de datos para los países del África subsahariana.