¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Qatar NIA (NCSA) y PDPPL

Política nacional de aseguramiento de la información de Catar (NIA), emitida por la National Cyber Security Agency (NCSA), complementada por la ley de protección de datos PDPPL y los requisitos del sector financiero del Banco Central de Catar (QCB).

Dernière mise à jour22 de agosto de 2026

A quién afecta

Entidades públicas y privadas que operan en Catar, en particular los operadores de infraestructuras críticas, las instituciones financieras reguladas por el QCB, y toda organización que trate datos personales cubiertos por la PDPPL.

Qué exige la norma

La NIA define requisitos de gobernanza de la seguridad de la información, clasificación de activos, gestión de riesgos y controles técnicos mínimos para las entidades que dependen de la NCSA. La PDPPL impone obligaciones de licitud del tratamiento, seguridad de los datos personales y notificación en caso de incidente que afecte a dichos datos. El sector financiero está además sujeto a los requisitos de ciberseguridad específicos del QCB, que se suman a la base de la NIA.

Etapas de cumplimiento

01

Identificación del ámbito aplicable (NIA, PDPPL, QCB según el sector)

02

Diagnóstico de brechas respecto a los requisitos de gobernanza y controles de la NIA

03

Puesta en conformidad con la PDPPL para los tratamientos de datos personales

04

Refuerzo de los controles técnicos y organizativos

05

Preparación para la supervisión de la NCSA / el QCB

Errores frecuentes

  • Ignorar la capa PDPPL centrándose únicamente en la seguridad técnica
  • Subestimar los requisitos específicos del QCB para las entidades financieras
  • No mantener actualizado un registro de los tratamientos de datos personales

Correspondencia con otros marcos (UCM)

MarcoCubierto
iso-27001

Recurso descargable

Reciba la checklist por correo electrónico.

Preguntas frecuentes

¿Se aplica la NIA a las empresas privadas no financieras?

Sí, la NIA tiene vocación de cubrir a las entidades públicas y privadas cataríes cuyos sistemas plantean un desafío de seguridad de la información, más allá del sector financiero exclusivamente.

¿Cuál es la diferencia entre la NIA y la PDPPL?

La NIA trata sobre la seguridad de la información y de los sistemas en general, mientras que la PDPPL es una ley de protección de datos personales que regula su recopilación, tratamiento y transferencia.

¿Deben las instituciones financieras cumplir simultáneamente con la NIA y los requisitos del QCB?

Sí, las instituciones financieras reguladas por el QCB deben cumplir con la base NIA de la NCSA, así como con los requisitos de ciberseguridad propios del QCB, que se suman a ella.

¿Ayuda un marco ISO 27001 ya implementado a cumplir con la NIA?

Una certificación ISO 27001 cubre una parte significativa de los requisitos de gobernanza y controles esperados por la NIA, lo que permite compartir parte del esfuerzo.