Auditorías de seguridad, pruebas de intrusión y cumplimiento para organizaciones que operan en Kenia, en el marco de la Data Protection Act 2019 y la Computer Misuse and Cybercrimes Act.
Dernière mise à jour — 22 de agosto de 2026
El marco keniano se apoya en dos textos principales. La Data Protection Act 2019 regula el tratamiento de datos de carácter personal bajo la supervisión de la Office of the Data Protection Commissioner (ODPC). La Computer Misuse and Cybercrimes Act regula las infracciones relacionadas con los sistemas informáticos, con la participación del National KE-CIRT/CC (NC4) en la respuesta a incidentes de ciberseguridad a nivel nacional.
Modalidad de intervención
Misiones presenciales en Nairobi y trabajo remoto para el resto del territorio
Idioma de trabajo
Inglés
Coordinación regulatoria
Interlocutor dedicado para las relaciones con la ODPC y el NC4
La Office of the Data Protection Commissioner (ODPC), encargada de la aplicación de la Data Protection Act 2019.
El National KE-CIRT/CC, el equipo nacional de respuesta a incidentes de ciberseguridad, que coordina la gestión de los incidentes que afectan a los sistemas de información en Kenia.
La obligación de registro depende del volumen y la naturaleza de los datos tratados; evaluamos esta exigencia según su actividad.
Regula las infracciones relacionadas con el acceso no autorizado a sistemas informáticos, el fraude informático y los atentados contra la integridad de los datos.
Sí, este sector es una prioridad dado su peso económico y su exposición a los riesgos de fraude.
La Data Protection Act 2019 fija plazos de notificación precisos; le acompañamos para cumplirlos desde la detección de un incidente.
Sí, en el marco de nuestro servicio de gobernanza, riesgo y cumplimiento.