Aplicación del marco suizo específico — nueva Ley Federal de Protección de Datos (nLPD) y ordenanza de ciberseguridad — bajo la dirección del NCSC.
Dernière mise à jour — 22 de agosto de 2026
EBH Security aplica el marco regulatorio suizo, estructurado en torno al National Cyber Security Centre (NCSC), autoridad federal de referencia en materia de ciberseguridad, y a la nueva Ley Federal de Protección de Datos (nLPD), en vigor desde 2023, que regula la recogida y el tratamiento de datos personales conforme a principios de transparencia, minimización y seguridad desde el diseño. La ordenanza de ciberseguridad complementa este dispositivo precisando las obligaciones de notificación de incidentes y gestión de riesgos aplicables a las infraestructuras críticas y a las organizaciones sujetas a la supervisión del NCSC. Esta arquitectura regulatoria propia de Suiza constituye el referencial estructurante de toda misión llevada a cabo en este mercado.
Modalidad
Intervención directa
Marco aplicado
nLPD y ordenanza de ciberseguridad, bajo supervisión del NCSC
Idiomas
Francés, alemán, inglés
La nueva Ley Federal de Protección de Datos (nLPD) y la ordenanza de ciberseguridad, dos textos propios del dispositivo suizo, bajo la coordinación del National Cyber Security Centre (NCSC).
La nueva Ley Federal de Protección de Datos, en vigor desde 2023, que regula la recogida y el tratamiento de datos personales conforme a principios de transparencia, minimización y seguridad desde el diseño.
El National Cyber Security Centre es la autoridad federal de referencia en ciberseguridad en Suiza; emite recomendaciones y supervisa el dispositivo de notificación de incidentes.
Un texto que precisa las obligaciones de notificación de incidentes y gestión de riesgos aplicables en particular a las infraestructuras críticas suizas.
La auditoría de seguridad y el cumplimiento GRC alineados con la nLPD, complementados con la seguridad en la nube y una supervisión continua para las organizaciones sujetas al dispositivo de notificación del NCSC.
Mediante un encuadre inicial que permite identificar los tratamientos de datos afectados por la nLPD y, en su caso, las obligaciones de notificación aplicables en virtud de la ordenanza de ciberseguridad.