Acompañamiento metodológico y subcontratación con proveedores acreditados localmente, dentro de un marco regulatorio dirigido por el Cybersecurity Council y la SIA.
Dernière mise à jour — 22 de agosto de 2026
El marco federal está dirigido por el Cybersecurity Council, la Signals Intelligence Agency (SIA, antes NESA), el Dubai Electronic Security Center (DESC) y la Abu Dhabi Digital Authority (ADDA). Los referentes aplicables incluyen los UAE Information Assurance Standards (188 controles), el Dubai Information Security Regulation (ISR), el ADHICS para el sector salud en Abu Dabi, así como los marcos de protección de datos propios de las zonas francas (DIFC Data Protection Law, ADGM Data Protection Regulations). El National Cyber Accreditation Programme (NCAP), en curso de despliegue en 2026, regula qué proveedores están autorizados a intervenir en las infraestructuras de información críticas.
En este mercado, EBH Security presta sus servicios exclusivamente en subcontratación con proveedores acreditados localmente, conforme al marco regulatorio vigente.
Segmento regulado (NCAP)
Prestación del servicio en alianza con un proveedor acreditado localmente, que garantiza el pleno cumplimiento del dispositivo NCAP movilizando al mismo tiempo la experiencia de EBH Security
Segmento no regulado
Intervención directa posible para las entidades no sujetas al NCAP (fuera de las infraestructuras de información críticas)
Idiomas
Inglés, árabe, francés
En el segmento regulado por el NCAP —programa de acreditación local dirigido por las autoridades emiratíes y en curso de despliegue en 2026—, EBH Security opera en alianza con proveedores acreditados localmente. Este enfoque garantiza el pleno cumplimiento del dispositivo de acreditación emiratí movilizando al mismo tiempo la experiencia y las metodologías de EBH Security.
Mediante subcontratación metodológica con proveedores acreditados localmente, o mediante intervención directa para las organizaciones que no forman parte del ámbito de las infraestructuras de información críticas.
El régimen se dirige a los operadores de infraestructuras de información críticas designados por las autoridades federales y locales (Cybersecurity Council, SIA, DESC, ADDA). Las empresas fuera de este ámbito no están sujetas a este requisito de acreditación.
Se aplican prioritariamente a las entidades gubernamentales y a los operadores de infraestructuras críticas; su adopción por el sector privado suele seguir siendo voluntaria, salvo en sectores específicamente regulados (salud en Abu Dabi mediante ADHICS, entidades de Dubái mediante el ISR).
Sí, estas zonas francas cuentan con sus propios regímenes de protección de datos (DIFC Data Protection Law, ADGM Data Protection Regulations), distintos del marco federal.
Los plazos dependen del socio local acreditado seleccionado y del alcance de la misión; se definen conjuntamente durante la fase de definición del proyecto.
Sí, siempre que la entidad no esté designada como operador de infraestructura de información crítica y, por lo tanto, no forme parte del ámbito del NCAP.