¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad y cumplimiento normativo en Costa de Marfil

Auditorías de seguridad, pruebas de intrusión y cumplimiento normativo para organizaciones que operan en Costa de Marfil, conforme al marco legal establecido por la ARTCI.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

En Costa de Marfil, la protección de datos de carácter personal está regulada por la Ley n.º 2013-450, y la lucha contra la ciberdelincuencia por la Ley n.º 2013-451. La Autorité de régulation des télécommunications/TIC de Côte d'Ivoire (ARTCI) es responsable de la aplicación y el control de estos textos, así como de la respuesta a incidentes que afecten a los sistemas de información.

Las obligaciones concretas

Declaración previa de los tratamientos de datos de carácter personal ante la ARTCI

Implementación de medidas técnicas y organizativas adaptadas al riesgo para todo tratamiento de datos personales

Notificación de los ataques a los sistemas de información conforme a la Ley n.º 2013-451

Regulación contractual de las transferencias de datos a terceros o subcontratistas

Cooperación con la ARTCI durante los controles o investigaciones relacionadas con la ciberdelincuencia

Sectores prioritarios

Servicios financieros y mobile moneyTelecomunicacionesDistribución y logística

Modalidades de intervención

Modalidad de intervención

Misiones presenciales en Abiyán y trabajo remoto para el resto del territorio

Idioma de trabajo

Francés, con entregables en inglés bajo petición

Coordinación regulatoria

Interlocutor dedicado para las relaciones con la ARTCI

FAQ local

¿Qué autoridad regula la ciberseguridad y los datos personales en Costa de Marfil?

La Autorité de régulation des télécommunications/TIC de Côte d'Ivoire (ARTCI), que aplica las leyes n.º 2013-450 y n.º 2013-451.

¿Se aplica la Ley n.º 2013-450 a las empresas extranjeras que operan en Costa de Marfil?

Sí, siempre que se realice un tratamiento de datos de carácter personal en territorio marfileño o dirigido a residentes marfileños.

¿Qué cubre la Ley n.º 2013-451 sobre ciberdelincuencia?

Regula las infracciones relacionadas con los sistemas de información (acceso no autorizado, atentados contra la integridad de los datos, fraude informático) y establece el marco de cooperación con la ARTCI.

¿Requiere una prueba de intrusión autorización previa de la ARTCI?

La prueba de intrusión en sí misma es una prestación contractual entre la organización y su proveedor; no obstante, pueden requerirse ciertas declaraciones según el sector y la naturaleza de los sistemas evaluados, lo cual analizamos con usted de antemano.

¿Trabajan con actores del mobile money?

Sí, este sector forma parte de nuestras prioridades dada su criticidad y su exposición al fraude.

¿Ofrecen acompañamiento para el cumplimiento de la Ley n.º 2013-450?

Sí, a través de nuestro servicio de gobernanza, riesgo y cumplimiento, que cubre el diagnóstico, la implementación y el seguimiento.

¿Cuánto dura una misión de auditoría típica?

La duración depende del alcance; se define conjuntamente durante el planteamiento inicial de cada misión.

Contáctenos