¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad y cumplimiento normativo en Nigeria

Auditorías de seguridad, pruebas de intrusión y cumplimiento normativo para organizaciones que operan en Nigeria, alineados con los marcos de la NDPC, la NITDA y el CBN.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

Nigeria cuenta con uno de los marcos regulatorios más desarrollados de África subsahariana. La protección de datos personales está regulada por la Nigeria Data Protection Act 2023 (NDPA), bajo la supervisión de la Nigeria Data Protection Commission (NDPC). La seguridad de los sistemas de información también está regulada por el NITDA Framework de la National Information Technology Development Agency. Las instituciones financieras están además sujetas al Risk-Based Cybersecurity Framework del Central Bank of Nigeria (CBN), que impone requisitos específicos de gestión de riesgos cibernéticos.

Las obligaciones concretas

Registro y cumplimiento ante la NDPC para las organizaciones que tratan datos personales a gran escala

Realización de evaluaciones de impacto relativas a la protección de datos (DPIA) para los tratamientos de alto riesgo conforme a la NDPA 2023

Notificación de las violaciones de datos a la NDPC dentro de los plazos previstos por la NDPA 2023

Implementación del Risk-Based Cybersecurity Framework del CBN para las instituciones financieras reguladas

Cumplimiento de los requisitos del NITDA Framework en materia de seguridad de los sistemas de información

Sectores prioritarios

Servicios financieros y fintechTelecomunicacionesEnergía e hidrocarburos

Modalidades de intervención

Modalidad de intervención

Misiones presenciales en Lagos y Abuya, y trabajo remoto para el resto del país

Idioma de trabajo

Inglés, con entregables en francés bajo petición

Coordinación regulatoria

Interlocutor dedicado para las relaciones con la NDPC, la NITDA y el CBN

FAQ local

¿Cuál es la principal ley de protección de datos en Nigeria?

La Nigeria Data Protection Act 2023 (NDPA), aplicada por la Nigeria Data Protection Commission (NDPC).

¿Tienen las instituciones financieras obligaciones específicas?

Sí, deben cumplir con el Risk-Based Cybersecurity Framework del Central Bank of Nigeria (CBN), además de la NDPA.

¿Es siempre obligatoria una DPIA?

Se exige para los tratamientos que presentan un riesgo elevado para los derechos de los interesados, tal como define la NDPA 2023.

¿Cuál es la diferencia entre el NITDA Framework y la NDPA?

La NDPA regula la protección de datos personales; el NITDA Framework aborda la seguridad de los sistemas de información de manera más amplia, con independencia de la naturaleza de los datos tratados.

¿Trabajan con bancos y fintechs nigerianas?

Sí, este sector constituye una prioridad dados los requisitos del CBN Risk-Based Cybersecurity Framework y el nivel de riesgo asociado.

¿Cuánto tiempo hay para notificar una violación de datos a la NDPC?

La NDPA 2023 fija plazos de notificación precisos; le acompañamos para cumplir estos plazos desde la detección de un incidente.

¿Ofrecen acompañamiento para el registro ante la NDPC?

Sí, en el marco de nuestro servicio de gobernanza, riesgo y cumplimiento, que cubre el diagnóstico y la puesta en conformidad operativa.

¿Operan sus equipos fuera de Lagos y Abuya?

Sí, las misiones técnicas pueden realizarse en remoto en todo el territorio, con desplazamientos presenciales según las necesidades de la misión.

Contáctenos