Normas horizontales de seguridad
Columna vertebral del marco. Fijan los mínimos obligatorios de seguridad y certificación que toda organización debe demostrar: NIS2, CRA, EU Cybersecurity Act, CER, ENS, R.2022/30.
Encuéntralo en ECIJA
Ayúdame a encontrar a un experto
Selecciona una opción por cada filtro, podrás elegir más en el listado completo
Ver listado completo de profesionalesEstoy buscando a …
Un profesional experto en todos los servicios basado en cualquiera de nuestras sedes.
Guía práctica 2026
Una visión estructurada del marco normativo europeo: 18 normas, 4 bloques temáticos, impacto real en tu organización.
Un entramado normativo que incluye reglamentos, directivas y estándares internacionales que no siempre encajan de forma armónica.
La Unión Europea ha impulsado un marco común de ciberseguridad destinado a reforzar la protección de infraestructuras, servicios esenciales y ecosistemas digitales frente a amenazas crecientes y más sofisticadas.
Esta guía nace para ofrecer una visión comprensible y operativa que permita a cualquier organización situarse dentro de este entramado sin necesidad de ser experta en derecho, ciberseguridad o políticas digitales.
Está dirigida a responsables de cumplimiento normativo, asesores jurídicos, directivos y equipos técnicos de organizaciones que operan en la UE o prestan servicios a entidades europeas.
Instrumento jurídico y su naturaleza (reglamento, directiva, estándar).
Finalidad y alcance en términos operativos.
Qué tipo de entidades quedan bajo su ámbito.
Medidas concretas que deben adoptarse.
Consecuencias del incumplimiento y escala de sanciones.
No todas las organizaciones están sujetas a todas las normas. La diana ayuda a identificar qué anillos activan.
Columna vertebral del marco. Fijan los mínimos obligatorios de seguridad y certificación que toda organización debe demostrar: NIS2, CRA, EU Cybersecurity Act, CER, ENS, R.2022/30.
Refuerzan el cumplimiento en sectores donde un incidente puede desencadenar efectos en cadena: DORA (finanzas), PSD2 (pagos), EHDS (salud).
Regulan el mundo digital moderno: datos personales, identidades, plataformas, algoritmos, IA y competencia. RGPD, Data Act, eIDAS2, IA Act, DSA, DMA, ePrivacy.
Marcos voluntarios de certificación que facilitan el cumplimiento normativo y la demostración de madurez: ISO 27001, ISO 42001, ISO 27701.
Filtra por bloque o explora todas las normas. Abre cualquier ficha para ver sus detalles completos.
Norma sujeta a transposición que regula la ciberseguridad para medianas o grandes empresas de sectores críticos en la UE.
Reglamento que establece el marco europeo de certificación de ciberseguridad para fabricantes y proveedores TIC.
Obliga a fabricantes, importadores y distribuidores de productos con elementos digitales a ser seguros por diseño durante toda su vida útil.
Directiva que refuerza la resiliencia física y operativa de entidades críticas frente a amenazas naturales, técnicas o intencionadas.
Marco obligatorio de seguridad para administraciones públicas españolas y proveedores que gestionan sistemas o servicios públicos.
Introduce requisitos obligatorios de ciberseguridad, protección de datos y prevención del fraude para equipos radioeléctricos en la UE.
Reglamento que unifica la resiliencia operativa digital para entidades financieras y proveedores TIC críticos del sector.
Directiva que regula los servicios de pago de la UE para aumentar la seguridad, fomentar la competencia y promover la innovación.
Marco europeo común para el acceso, intercambio y reutilización segura de los datos de salud electrónicos.
Reglamento que protege los datos personales de cualquier ciudadano de la UE, con aplicación extraterritorial.
Garantiza el acceso, uso y portabilidad de los datos generados por dispositivos conectados, servicios y proveedores cloud.
Crea la Identidad Digital Europea (EUDI Wallet) para identificarse y firmar electrónicamente en toda la UE.
Protege la confidencialidad de las comunicaciones electrónicas y regula cookies, datos de localización y marketing digital.
Establece obligaciones estrictas para garantizar un uso seguro, trazable y supervisado de los sistemas de IA según su nivel de riesgo.
Establece obligaciones de diligencia para plataformas, intermediarios y buscadores para garantizar un entorno online seguro.
Limita prácticas abusivas de las grandes plataformas (gatekeepers) para garantizar mercados digitales contestables y justos.
Estándar internacional para implantar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en riesgos.
Estándar para gestionar el uso responsable y gobernado de la Inteligencia Artificial en las organizaciones.
Extensión de ISO 27001 para gestionar y demostrar la protección de la privacidad en organizaciones que tratan datos personales.
Diferentes perfiles organizativos activan distintas combinaciones normativas. Identifica el tuyo.
Sujeta al núcleo duro de DORA para resiliencia operativa, junto con PSD2 si opera en pagos, RGPD para sus clientes y NIS2 si gestiona infraestructura crítica.
El EHDS determina cómo accede y comparte datos clínicos. El RGPD protege los datos de sus pacientes como categoría especial. NIS2 aplica si opera infraestructuras críticas.
El Cyber Resilience Act es la norma central: seguridad por diseño, actualizaciones y notificación de vulnerabilidades. El R.2022/30 si hay conectividad radio.
NIS2 y CER Directive actúan conjuntamente: una regula la dimensión ciber, la otra la resiliencia física. El ENS aplica si presta servicios a la Administración española.
El IA Act clasifica el sistema según riesgo. ISO 42001 facilita el marco de gobierno. Si la IA trata datos personales, el RGPD y la ISO 27701 se activan en paralelo.
El DSA impone obligaciones de contenido y transparencia. El DMA aplica si se alcanza el umbral de gatekeeper. RGPD y ePrivacy son transversales a toda su actividad.
La guía incluye todas las fichas normativas con mayor detalle, la diana normativa, los casos prácticos desarrollados y las claves de interpretación del marco regulatorio europeo.
El equipo de ECIJA está especializado en ciberseguridad, protección de datos e identidad digital. Podemos ayudarte a identificar qué normas aplican a tu organización, evaluar tu nivel de cumplimiento y diseñar un plan de acción concreto.