¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Ciberseguridad y cumplimiento normativo en Senegal

Auditorías de seguridad, pruebas de intrusión y supervisión de seguridad para organizaciones que operan en Senegal, adaptadas al marco vigente de protección de datos y ciberseguridad.

Dernière mise à jour22 de agosto de 2026

El marco regulatorio local

La protección de datos personales en Senegal está regulada por la Ley n.º 2008-12, bajo la supervisión de la Commission de protection des données personnelles (CDP). La lucha contra la ciberdelincuencia se rige por la Ley n.º 2008-11 y por la Agence nationale de la sécurité des systèmes d'information (ANSSI-SN), que también impulsa la Stratégie nationale de cybersécurité 2022 (SNC2022). Este dispositivo sitúa a Senegal entre los marcos regulatorios más estructurados de la subregión.

Las obligaciones concretas

Declaración o autorización previa de los tratamientos de datos personales ante la CDP

Aplicación de medidas de seguridad proporcionales al riesgo para los tratamientos de datos de carácter personal

Notificación de los incidentes que afecten a los sistemas de información críticos conforme a las directrices de la ANSSI-SN

Alineación de las políticas internas de seguridad con los objetivos de la Stratégie nationale de cybersécurité 2022

Cooperación con las autoridades competentes en caso de infracción prevista por la Ley n.º 2008-11 sobre ciberdelincuencia

Sectores prioritarios

Servicios financieros y fintechTelecomunicacionesSector público y administraciones

Modalidades de intervención

Modalidad de intervención

Misiones presenciales en Dakar y trabajo remoto para el resto del territorio

Idioma de trabajo

Francés, con entregables en inglés bajo petición

Coordinación regulatoria

Interlocutor dedicado para las relaciones con la CDP y la ANSSI-SN

FAQ local

¿Qué autoridad supervisa la protección de datos en Senegal?

La Commission de protection des données personnelles (CDP), encargada de la aplicación de la Ley n.º 2008-12.

¿Qué es la SNC2022?

La Stratégie nationale de cybersécurité 2022, impulsada por la ANSSI-SN, que define las prioridades de ciberseguridad a nivel nacional.

¿Deben alojarse nuestros datos en Senegal?

La Ley n.º 2008-12 no impone una localización sistemática de los datos; determinadas transferencias al extranjero pueden, no obstante, requerir garantías específicas según la naturaleza del tratamiento. Evaluamos esta exigencia caso por caso en función de su actividad.

¿Trabajan de forma remota o solo de manera presencial?

Ofrecemos ambas modalidades; las auditorías técnicas y las pruebas de intrusión pueden realizarse en remoto, con misiones presenciales para las fases que requieren acceso físico.

¿Puede una auditoría de seguridad servir como prueba de cumplimiento ante la CDP?

Una auditoría documenta el estado de sus medidas de seguridad y puede respaldar un expediente de cumplimiento, pero no sustituye una declaración o autorización formal ante la CDP.

¿Trabajan con empresas públicas y parapúblicas?

Sí, nuestras misiones cubren tanto al sector privado como a las administraciones y organismos públicos sujetos a exigencias de seguridad reforzadas.

¿Qué sectores presentan mayor riesgo cibernético en Senegal?

Los servicios financieros, las telecomunicaciones y las administraciones públicas concentran la mayoría de los incidentes observados en la subregión, debido a su exposición y al valor de los datos que tratan.

Contáctenos