¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Servicios de ciberseguridad — Emiratos Árabes Unidos

Acompañamiento metodológico y subcontratación con proveedores acreditados localmente, dentro de un marco regulatorio dirigido por el Cybersecurity Council y la SIA.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

El marco federal está dirigido por el Cybersecurity Council, la Signals Intelligence Agency (SIA, antes NESA), el Dubai Electronic Security Center (DESC) y la Abu Dhabi Digital Authority (ADDA). Los referentes aplicables incluyen los UAE Information Assurance Standards (188 controles), el Dubai Information Security Regulation (ISR), el ADHICS para el sector salud en Abu Dabi, así como los marcos de protección de datos propios de las zonas francas (DIFC Data Protection Law, ADGM Data Protection Regulations). El National Cyber Accreditation Programme (NCAP), en curso de despliegue en 2026, regula qué proveedores están autorizados a intervenir en las infraestructuras de información críticas.

Las obligaciones concretas

Cumplimiento de los UAE Information Assurance Standards (188 controles) para las entidades gubernamentales y los operadores de infraestructuras críticas

Acreditación NCAP obligatoria para todo proveedor que intervenga en infraestructuras de información críticas, dispositivo en curso de despliegue en 2026

Respeto del Dubai Information Security Regulation (ISR) para las entidades dependientes del gobierno de Dubái

Aplicación del ADHICS para los establecimientos de salud del emirato de Abu Dabi

Cumplimiento de los regímenes de protección de datos de las zonas francas (DIFC Data Protection Law, ADGM Data Protection Regulations) para las entidades registradas en ellas

Intervención en subcontratación

En este mercado, EBH Security presta sus servicios exclusivamente en subcontratación con proveedores acreditados localmente, conforme al marco regulatorio vigente.

Sectores prioritarios

FinanzasEnergíaSalud (Abu Dabi)

Modalidades de intervención

Segmento regulado (NCAP)

Prestación del servicio en alianza con un proveedor acreditado localmente, que garantiza el pleno cumplimiento del dispositivo NCAP movilizando al mismo tiempo la experiencia de EBH Security

Segmento no regulado

Intervención directa posible para las entidades no sujetas al NCAP (fuera de las infraestructuras de información críticas)

Idiomas

Inglés, árabe, francés

FAQ local

¿EBH Security cuenta con la acreditación NCAP?

En el segmento regulado por el NCAP —programa de acreditación local dirigido por las autoridades emiratíes y en curso de despliegue en 2026—, EBH Security opera en alianza con proveedores acreditados localmente. Este enfoque garantiza el pleno cumplimiento del dispositivo de acreditación emiratí movilizando al mismo tiempo la experiencia y las metodologías de EBH Security.

¿Cómo interviene EBH Security en la práctica en este mercado?

Mediante subcontratación metodológica con proveedores acreditados localmente, o mediante intervención directa para las organizaciones que no forman parte del ámbito de las infraestructuras de información críticas.

¿Qué entidades están sujetas al NCAP?

El régimen se dirige a los operadores de infraestructuras de información críticas designados por las autoridades federales y locales (Cybersecurity Council, SIA, DESC, ADDA). Las empresas fuera de este ámbito no están sujetas a este requisito de acreditación.

¿Los UAE IA Standards se aplican a todas las empresas?

Se aplican prioritariamente a las entidades gubernamentales y a los operadores de infraestructuras críticas; su adopción por el sector privado suele seguir siendo voluntaria, salvo en sectores específicamente regulados (salud en Abu Dabi mediante ADHICS, entidades de Dubái mediante el ISR).

¿Una entidad registrada en el DIFC o en el ADGM tiene obligaciones específicas?

Sí, estas zonas francas cuentan con sus propios regímenes de protección de datos (DIFC Data Protection Law, ADGM Data Protection Regulations), distintos del marco federal.

¿Qué plazos existen para un acompañamiento en subcontratación?

Los plazos dependen del socio local acreditado seleccionado y del alcance de la misión; se definen conjuntamente durante la fase de definición del proyecto.

¿Puede EBH Security realizar una auditoría de seguridad de forma directa para una pyme emiratí no crítica?

Sí, siempre que la entidad no esté designada como operador de infraestructura de información crítica y, por lo tanto, no forme parte del ámbito del NCAP.

Contáctenos