Apoyo metodológico y subcontratación con actores saudíes, dentro de un marco estructurado por la saudización de los puestos de ciberseguridad.
Dernière mise à jour — 22 de agosto de 2026
El marco saudí de ciberseguridad está dirigido por la National Cybersecurity Authority (NCA), el Saudi Central Bank (SAMA), la Communications, Space & Technology Commission (CITC) y la Saudi Data & AI Authority (SDAIA). El referente central es el Essential Cybersecurity Controls (ECC-2:2024) —4 dominios, 28 subdominios, alrededor de 110 controles repartidos en clases A y B según la criticidad de la organización. Se complementa con el NCNICC-1:2025 para las infraestructuras nacionales críticas, referentes sectoriales (CSCC, CCC, OTCC, DCC, TCC), el SAMA Cyber Security Framework para el sector financiero, y la Personal Data Protection Law (PDPL).
En este mercado, EBH Security presta sus servicios exclusivamente en subcontratación con proveedores acreditados localmente, conforme al marco regulatorio vigente.
Modalidad de intervención
Prestación del servicio en alianza con actores saudíes, que garantiza el pleno cumplimiento de los requisitos de saudización movilizando al mismo tiempo la experiencia de EBH Security
Enfoque
El ECC-2:2024 regula la saudización de los puestos de ciberseguridad; EBH Security se apoya en alianzas locales para garantizar un cumplimiento pleno y total de este requisito
Idiomas
Árabe, inglés, francés
En el segmento regulado por el ECC-2:2024, EBH Security opera en alianza con actores saudíes, respetando el requisito de saudización de los puestos de ciberseguridad. Este enfoque garantiza el pleno cumplimiento normativo movilizando al mismo tiempo la experiencia y las metodologías de EBH Security.
El referente Essential Cybersecurity Controls de la National Cybersecurity Authority, estructurado en 4 dominios y 28 subdominios, con alrededor de 110 controles repartidos en clases A y B según la criticidad de la organización.
El referente se dirige prioritariamente a las entidades gubernamentales y a los operadores de infraestructuras críticas; su ámbito de aplicación exacto lo determina la NCA caso por caso.
Un referente complementario de la NCA dedicado a las infraestructuras nacionales críticas, aplicable a los operadores designados como tales.
Sí, las entidades reguladas por el SAMA deben cumplir con el SAMA Cyber Security Framework, además del marco de la NCA.
Mediante apoyo metodológico —definición del proyecto, revisión documental, transferencia de competencias— a equipos o proveedores basados en Arabia Saudita, sin sustituir a un actor local en las misiones que requieren presencia directa.
Sí, las misiones técnicas sobre sistemas sujetos al ECC-2:2024 deben ser realizadas por personal que cumpla los requisitos de saudización; EBH Security puede contribuir mediante apoyo metodológico a distancia o formación de los equipos locales.