Auditoría, pruebas de intrusión y puesta en conformidad para las organizaciones que operan en Egipto, adaptadas al marco de protección de datos y lucha contra la ciberdelincuencia impulsado por la NTRA y el EG-CERT.
Dernière mise à jour — 22 de agosto de 2026
La protección de los datos de carácter personal en Egipto corresponde a la ley n.º 151 de 2020, que establece los principios de recopilación, tratamiento y transferencia de datos personales. La lucha contra la ciberdelincuencia está regulada por la ley n.º 175 de 2018 relativa a la lucha contra las infracciones vinculadas a las tecnologías de la información. La National Telecom Regulatory Authority (NTRA) regula el sector de las telecomunicaciones y los servicios digitales, mientras que el Egyptian Computer Emergency Readiness Team (EG-CERT) coordina la respuesta a los incidentes de seguridad informática a escala nacional.
Intervención
Misiones presenciales en El Cairo y modalidad remota para el resto del territorio
Idioma de trabajo
Inglés y árabe, con entregables disponibles en francés bajo petición
Coordinación regulatoria
Acompañamiento en las relaciones con la NTRA y el EG-CERT
La ley n.º 151 de 2020, que establece los principios de recopilación, tratamiento y transferencia de datos de carácter personal.
El Egyptian Computer Emergency Readiness Team coordina la respuesta a los incidentes de seguridad informática a escala nacional y constituye un punto de contacto para la notificación de incidentes.
Los operadores de telecomunicaciones y los proveedores de servicios digitales están sujetos a la regulación de la National Telecom Regulatory Authority.
Regula la lucha contra las infracciones vinculadas a las tecnologías de la información, con obligaciones de cooperación para los actores concernidos en caso de incidente.
Los requisitos de localización o transferencia de datos dependen de la naturaleza del tratamiento con arreglo a la ley n.º 151 de 2020; evaluamos esta cuestión caso por caso en función de su actividad.
Ofrecemos ambas modalidades; las auditorías técnicas y las pruebas de intrusión pueden realizarse a distancia, con misiones presenciales para las fases que requieren acceso físico.
Las telecomunicaciones y los servicios digitales, la banca y las finanzas, así como el sector público, se encuentran entre los sectores más expuestos, dada su exposición y el valor de los datos que tratan.