Familia de normas de aseguramiento de la información emiratíes (188 controles), impulsadas históricamente por la NESA, actualmente integradas en el ámbito del Cybersecurity Council y de la SIA (Signals Intelligence Agency), implementadas localmente por la DESC en Dubái y la ADDA en Abu Dabi.
Dernière mise à jour — 22 de agosto de 2026
Entidades gubernamentales e infraestructuras de información críticas en los Emiratos Árabes Unidos, así como sus proveedores. Según el sector o el emirato, se aplican variantes sectoriales adicionales: Dubai ISR, ADHICS (salud, Abu Dabi), regulación SCA (mercados financieros), DIFC Data Protection Law, ADGM Data Protection Regulations (zonas francas financieras).
Implementación de los 188 controles distribuidos en los ámbitos de gobernanza, gestión de riesgos y protección técnica, apoyándose en el referencial aplicable a la entidad (UAE IA a nivel federal, o la variante sectorial/emirato correspondiente).
Plazos
Los plazos se fijan caso por caso por la autoridad de tutela competente (Cybersecurity Council, DESC, ADDA, o el regulador sectorial) según el sector y el estatus de la entidad.
Sanciones
Las sanciones dependen de la autoridad de tutela competente y varían según el texto aplicable; no se detallan aquí por falta de una fuente consolidada única para el conjunto de la familia de normas.
Identificación del referencial o referenciales aplicables según la entidad, el sector y el emirato concernidos
Diagnóstico de brechas respecto a los 188 controles UAE IA
Priorización de las acciones correctivas por dominio de riesgo
Implementación de los controles técnicos y organizativos
Preparación para los requisitos de auditoría o revisión de la autoridad de tutela
| Marco | Cubierto |
|---|---|
| ncap-emirats | ✓ |
Reciba la checklist por correo electrónico.
La sigla NESA se sigue usando por costumbre, pero el marco depende hoy del Cybersecurity Council y de la SIA; los 188 controles UAE IA siguen siendo la referencia técnica.
UAE IA Standards define los controles de seguridad que deben aplicar las entidades; NCAP es un programa distinto que acredita a los proveedores autorizados a intervenir en las infraestructuras críticas.
No, ADHICS es una variante sectorial específica del sector de la salud en Abu Dabi; los demás sectores dependen de otros textos (Dubai ISR, DIFC DP Law, ADGM DPR según la zona y la actividad).
En las entidades que entran estrictamente en el ámbito de aplicación de estos marcos, la intervención se realiza mediante subcontratación con actores acreditados localmente — véase la ficha NCAP.