¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

NESA / UAE IA Standards (Emiratos Árabes Unidos)

Familia de normas de aseguramiento de la información emiratíes (188 controles), impulsadas históricamente por la NESA, actualmente integradas en el ámbito del Cybersecurity Council y de la SIA (Signals Intelligence Agency), implementadas localmente por la DESC en Dubái y la ADDA en Abu Dabi.

Dernière mise à jour22 de agosto de 2026

A quién afecta

Entidades gubernamentales e infraestructuras de información críticas en los Emiratos Árabes Unidos, así como sus proveedores. Según el sector o el emirato, se aplican variantes sectoriales adicionales: Dubai ISR, ADHICS (salud, Abu Dabi), regulación SCA (mercados financieros), DIFC Data Protection Law, ADGM Data Protection Regulations (zonas francas financieras).

Qué exige la norma

Implementación de los 188 controles distribuidos en los ámbitos de gobernanza, gestión de riesgos y protección técnica, apoyándose en el referencial aplicable a la entidad (UAE IA a nivel federal, o la variante sectorial/emirato correspondiente).

Etapas de cumplimiento

01

Identificación del referencial o referenciales aplicables según la entidad, el sector y el emirato concernidos

02

Diagnóstico de brechas respecto a los 188 controles UAE IA

03

Priorización de las acciones correctivas por dominio de riesgo

04

Implementación de los controles técnicos y organizativos

05

Preparación para los requisitos de auditoría o revisión de la autoridad de tutela

Errores frecuentes

  • Tratar los UAE IA Standards como un texto único cuando en realidad es una familia de referenciales con variantes sectoriales y locales
  • Descuidar la variante aplicable al emirato o sector concernido (por ejemplo, ADHICS para la salud)
  • Ignorar la articulación con el programa de acreditación de proveedores (NCAP)

Correspondencia con otros marcos (UCM)

MarcoCubierto
ncap-emirats

Recurso descargable

Reciba la checklist por correo electrónico.

Preguntas frecuentes

¿Sigue existiendo la NESA como tal?

La sigla NESA se sigue usando por costumbre, pero el marco depende hoy del Cybersecurity Council y de la SIA; los 188 controles UAE IA siguen siendo la referencia técnica.

¿Cuál es la diferencia entre UAE IA y NCAP?

UAE IA Standards define los controles de seguridad que deben aplicar las entidades; NCAP es un programa distinto que acredita a los proveedores autorizados a intervenir en las infraestructuras críticas.

¿Se aplica ADHICS fuera del sector de la salud?

No, ADHICS es una variante sectorial específica del sector de la salud en Abu Dabi; los demás sectores dependen de otros textos (Dubai ISR, DIFC DP Law, ADGM DPR según la zona y la actividad).

¿Puede EBH Security intervenir directamente en este ámbito?

En las entidades que entran estrictamente en el ámbito de aplicación de estos marcos, la intervención se realiza mediante subcontratación con actores acreditados localmente — véase la ficha NCAP.