Programa nacional emiratí de acreditación de proveedores de ciberseguridad, en despliegue durante 2026, que restringe los actores autorizados a intervenir ante las entidades de infraestructura de información crítica.
Dernière mise à jour — 22 de agosto de 2026
Entidades de infraestructura de información crítica en los Emiratos Árabes Unidos y, de forma indirecta, el conjunto de su cadena de proveedores de ciberseguridad, que deben estar acreditados NCAP para poder intervenir en este ámbito.
El NCAP no es, en primer lugar, un texto de obligaciones para las entidades clientes: se trata de un régimen de acreditación que se aplica a los propios proveedores. Para las organizaciones clientes, el requisito práctico consiste en auditar su cadena de subcontratación en ciberseguridad y asegurarse de que cada proveedor que interviene en el ámbito crítico posea la acreditación NCAP requerida para los servicios en cuestión.
Plazos
Despliegue del programa durante 2026; los plazos de puesta en conformidad para las entidades y sus proveedores son fijados por la autoridad a cargo del programa según el calendario de implementación.
Sanciones
Las sanciones dependen de la autoridad a cargo del NCAP; en ausencia de acreditación, un proveedor no acreditado simplemente pierde la capacidad de intervenir legalmente en el ámbito regulado, lo que constituye en la práctica la sanción estructural del dispositivo.
Cartografiar la cadena de proveedores de ciberseguridad que interviene en el ámbito crítico
Verificar el estatus de acreditación NCAP de cada proveedor concernido
Exigir contractualmente el mantenimiento de la acreditación a lo largo del tiempo
Prever un plan de continuidad en caso de pérdida de acreditación de un proveedor
Documentar el cumplimiento de la cadena de subcontratación para fines de auditoría
| Marco | Cubierto |
|---|---|
| nesa-uae-ia | ✓ |
Reciba la checklist por correo electrónico.
Un programa de acreditación de proveedores de ciberseguridad autorizados a intervenir en las infraestructuras de información crítica de los Emiratos Árabes Unidos, distinto de los referenciales de controles como los UAE IA Standards.
En el segmento regulado por el NCAP, EBH Security presta sus servicios a través de proveedores acreditados localmente en los Emiratos Árabes Unidos — un modelo de entrega deliberado, que combina la experiencia metodológica de EBH Security con la acreditación local del socio para la intervención directa en este ámbito.
Restringe la intervención directa en el ámbito de las infraestructuras críticas exclusivamente a los proveedores acreditados. Los actores no acreditados, incluidos los extranjeros, pueden no obstante contribuir mediante subcontratación con un proveedor acreditado local.
Auditando su cadena de proveedores de ciberseguridad y asegurándose de que cada interviniente en el ámbito crítico posea la acreditación requerida, en lugar de buscar ella misma una acreditación que no le concierne directamente.