¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

NCAP National Cyber Accreditation Programme (Emiratos Árabes Unidos)

Programa nacional emiratí de acreditación de proveedores de ciberseguridad, en despliegue durante 2026, que restringe los actores autorizados a intervenir ante las entidades de infraestructura de información crítica.

Dernière mise à jour22 de agosto de 2026

A quién afecta

Entidades de infraestructura de información crítica en los Emiratos Árabes Unidos y, de forma indirecta, el conjunto de su cadena de proveedores de ciberseguridad, que deben estar acreditados NCAP para poder intervenir en este ámbito.

Qué exige la norma

El NCAP no es, en primer lugar, un texto de obligaciones para las entidades clientes: se trata de un régimen de acreditación que se aplica a los propios proveedores. Para las organizaciones clientes, el requisito práctico consiste en auditar su cadena de subcontratación en ciberseguridad y asegurarse de que cada proveedor que interviene en el ámbito crítico posea la acreditación NCAP requerida para los servicios en cuestión.

Etapas de cumplimiento

01

Cartografiar la cadena de proveedores de ciberseguridad que interviene en el ámbito crítico

02

Verificar el estatus de acreditación NCAP de cada proveedor concernido

03

Exigir contractualmente el mantenimiento de la acreditación a lo largo del tiempo

04

Prever un plan de continuidad en caso de pérdida de acreditación de un proveedor

05

Documentar el cumplimiento de la cadena de subcontratación para fines de auditoría

Errores frecuentes

  • Confundir el NCAP con un simple texto de obligaciones para la entidad cliente, cuando en realidad regula ante todo el acceso de los proveedores al mercado
  • No auditar a los subcontratistas de segundo o tercer nivel dentro de la cadena de seguridad
  • Descubrir la falta de acreditación de un proveedor en el momento de un control en lugar de anticiparlo

Correspondencia con otros marcos (UCM)

MarcoCubierto
nesa-uae-ia

Recurso descargable

Reciba la checklist por correo electrónico.

Preguntas frecuentes

¿Qué es exactamente el NCAP?

Un programa de acreditación de proveedores de ciberseguridad autorizados a intervenir en las infraestructuras de información crítica de los Emiratos Árabes Unidos, distinto de los referenciales de controles como los UAE IA Standards.

¿Está EBH Security acreditada NCAP?

En el segmento regulado por el NCAP, EBH Security presta sus servicios a través de proveedores acreditados localmente en los Emiratos Árabes Unidos — un modelo de entrega deliberado, que combina la experiencia metodológica de EBH Security con la acreditación local del socio para la intervención directa en este ámbito.

¿Cierra el NCAP el mercado emiratí a los proveedores extranjeros?

Restringe la intervención directa en el ámbito de las infraestructuras críticas exclusivamente a los proveedores acreditados. Los actores no acreditados, incluidos los extranjeros, pueden no obstante contribuir mediante subcontratación con un proveedor acreditado local.

¿Cómo debe reaccionar una entidad cliente frente al NCAP?

Auditando su cadena de proveedores de ciberseguridad y asegurándose de que cada interviniente en el ámbito crítico posea la acreditación requerida, en lugar de buscar ella misma una acreditación que no le concierne directamente.