Política nacional de aseguramiento de la información de Catar (NIA), emitida por la National Cyber Security Agency (NCSA), complementada por la ley de protección de datos PDPPL y los requisitos del sector financiero del Banco Central de Catar (QCB).
Dernière mise à jour — 22 de agosto de 2026
Entidades públicas y privadas que operan en Catar, en particular los operadores de infraestructuras críticas, las instituciones financieras reguladas por el QCB, y toda organización que trate datos personales cubiertos por la PDPPL.
La NIA define requisitos de gobernanza de la seguridad de la información, clasificación de activos, gestión de riesgos y controles técnicos mínimos para las entidades que dependen de la NCSA. La PDPPL impone obligaciones de licitud del tratamiento, seguridad de los datos personales y notificación en caso de incidente que afecte a dichos datos. El sector financiero está además sujeto a los requisitos de ciberseguridad específicos del QCB, que se suman a la base de la NIA.
Plazos
Los plazos de puesta en conformidad son fijados por la NCSA y, para el sector financiero, por el QCB, según el tipo de entidad y la criticidad de sus sistemas; no existe un plazo reglamentario único y público.
Sanciones
La NCSA y el QCB disponen cada uno de una facultad de supervisión sobre su respectivo ámbito, que puede traducirse en medidas correctivas obligatorias; las sanciones aplicables en caso de incumplimiento de la PDPPL dependen del marco legal catarí de protección de datos. EBH Security no comunica un baremo cuantificado, ya que los importes precisos no son publicados de forma exhaustiva por las autoridades cataríes.
Identificación del ámbito aplicable (NIA, PDPPL, QCB según el sector)
Diagnóstico de brechas respecto a los requisitos de gobernanza y controles de la NIA
Puesta en conformidad con la PDPPL para los tratamientos de datos personales
Refuerzo de los controles técnicos y organizativos
Preparación para la supervisión de la NCSA / el QCB
| Marco | Cubierto |
|---|---|
| iso-27001 | ✓ |
Reciba la checklist por correo electrónico.
Sí, la NIA tiene vocación de cubrir a las entidades públicas y privadas cataríes cuyos sistemas plantean un desafío de seguridad de la información, más allá del sector financiero exclusivamente.
La NIA trata sobre la seguridad de la información y de los sistemas en general, mientras que la PDPPL es una ley de protección de datos personales que regula su recopilación, tratamiento y transferencia.
Sí, las instituciones financieras reguladas por el QCB deben cumplir con la base NIA de la NCSA, así como con los requisitos de ciberseguridad propios del QCB, que se suman a ella.
Una certificación ISO 27001 cubre una parte significativa de los requisitos de gobernanza y controles esperados por la NIA, lo que permite compartir parte del esfuerzo.