Guía práctica 2026

Mapa Regulatorio de Ciberseguridad en la UE

Una visión estructurada del marco normativo europeo: 18 normas, 4 bloques temáticos, impacto real en tu organización.

Punto de partida

Por qué existe esta guía

Un entramado normativo que incluye reglamentos, directivas y estándares internacionales que no siempre encajan de forma armónica.

La Unión Europea ha impulsado un marco común de ciberseguridad destinado a reforzar la protección de infraestructuras, servicios esenciales y ecosistemas digitales frente a amenazas crecientes y más sofisticadas.

Esta guía nace para ofrecer una visión comprensible y operativa que permita a cualquier organización situarse dentro de este entramado sin necesidad de ser experta en derecho, ciberseguridad o políticas digitales.

Está dirigida a responsables de cumplimiento normativo, asesores jurídicos, directivos y equipos técnicos de organizaciones que operan en la UE o prestan servicios a entidades europeas.

Estructura de cada ficha normativa

  • Instrumento jurídico y su naturaleza (reglamento, directiva, estándar).

  • Finalidad y alcance en términos operativos.

  • Qué tipo de entidades quedan bajo su ámbito.

  • Medidas concretas que deben adoptarse.

  • Consecuencias del incumplimiento y escala de sanciones.

Sistema de clasificación

La imagen muestra un conjunto de círculos concéntricos con el texto 'Normas Horizontales' en el centro.

Diana normativa

No todas las organizaciones están sujetas a todas las normas. La diana ayuda a identificar qué anillos activan.

¿Cómo se dividen?

Normas horizontales de seguridad

Columna vertebral del marco. Fijan los mínimos obligatorios de seguridad y certificación que toda organización debe demostrar: NIS2, CRA, EU Cybersecurity Act, CER, ENS, R.2022/30.

Normas sectoriales

Refuerzan el cumplimiento en sectores donde un incidente puede desencadenar efectos en cadena: DORA (finanzas), PSD2 (pagos), EHDS (salud).

Datos y entorno digital

Regulan el mundo digital moderno: datos personales, identidades, plataformas, algoritmos, IA y competencia. RGPD, Data Act, eIDAS2, IA Act, DSA, DMA, ePrivacy.

Estándares internacionales

Marcos voluntarios de certificación que facilitan el cumplimiento normativo y la demostración de madurez: ISO 27001, ISO 42001, ISO 27701.

Fichas normativas

18 normas, un solo mapa

Filtra por bloque o explora todas las normas. Abre cualquier ficha para ver sus detalles completos.

Horizontal · Directiva UE

NIS2

Norma sujeta a transposición que regula la ciberseguridad para medianas o grandes empresas de sectores críticos en la UE.

Horizontal · Reglamento

EU Cybersecurity Act

Reglamento que establece el marco europeo de certificación de ciberseguridad para fabricantes y proveedores TIC.

Horizontal · Reglamento

Cyber Resilience Act

Obliga a fabricantes, importadores y distribuidores de productos con elementos digitales a ser seguros por diseño durante toda su vida útil.

Horizontal · Directiva UE

CER Directive

Directiva que refuerza la resiliencia física y operativa de entidades críticas frente a amenazas naturales, técnicas o intencionadas.

Horizontal · Nacional (España)

Esquema Nacional de Seguridad

Marco obligatorio de seguridad para administraciones públicas españolas y proveedores que gestionan sistemas o servicios públicos.

Horizontal · Reglamento Delegado

Reglamento Delegado (UE) 2022/30

Introduce requisitos obligatorios de ciberseguridad, protección de datos y prevención del fraude para equipos radioeléctricos en la UE.

Sectorial · Reglamento

DORA

Reglamento que unifica la resiliencia operativa digital para entidades financieras y proveedores TIC críticos del sector.

Sectorial · Directiva

Directiva PSD2

Directiva que regula los servicios de pago de la UE para aumentar la seguridad, fomentar la competencia y promover la innovación.

Sectorial · Reglamento

EHDS

Marco europeo común para el acceso, intercambio y reutilización segura de los datos de salud electrónicos.

Datos y Digital · Reglamento

RGPD

Reglamento que protege los datos personales de cualquier ciudadano de la UE, con aplicación extraterritorial.

Datos y Digital · Reglamento

Data Act

Garantiza el acceso, uso y portabilidad de los datos generados por dispositivos conectados, servicios y proveedores cloud.

Datos y Digital · Reglamento

eIDAS 2

Crea la Identidad Digital Europea (EUDI Wallet) para identificarse y firmar electrónicamente en toda la UE.

Datos y Digital · Directiva/Reglamento

ePrivacy

Protege la confidencialidad de las comunicaciones electrónicas y regula cookies, datos de localización y marketing digital.

Datos y Digital · Reglamento

IA Act

Establece obligaciones estrictas para garantizar un uso seguro, trazable y supervisado de los sistemas de IA según su nivel de riesgo.

Datos y Digital · Reglamento

Digital Services Act

Establece obligaciones de diligencia para plataformas, intermediarios y buscadores para garantizar un entorno online seguro.

Datos y Digital · Reglamento

Digital Markets Act

Limita prácticas abusivas de las grandes plataformas (gatekeepers) para garantizar mercados digitales contestables y justos.

Estándar Internacional · Voluntario

ISO 27001

Estándar internacional para implantar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en riesgos.

Estándar Internacional · Voluntario

ISO 42001

Estándar para gestionar el uso responsable y gobernado de la Inteligencia Artificial en las organizaciones.

Estándar Internacional · Voluntario

ISO 27701

Extensión de ISO 27001 para gestionar y demostrar la protección de la privacidad en organizaciones que tratan datos personales.

Aplicación práctica

¿Cuál es tu caso?

Diferentes perfiles organizativos activan distintas combinaciones normativas. Identifica el tuyo.

Una moderna fachada de edificio con un diseño curvo y perforaciones circulares.
DORA · PSD2 · RGPD · NIS2

Entidad financiera o fintech

Sujeta al núcleo duro de DORA para resiliencia operativa, junto con PSD2 si opera en pagos, RGPD para sus clientes y NIS2 si gestiona infraestructura crítica.

La imagen muestra una estructura arquitectónica contemporánea con líneas limpias y sombras marcadas.
EHDS · RGPD · NIS2

Proveedor de salud o healthtech

El EHDS determina cómo accede y comparte datos clínicos. El RGPD protege los datos de sus pacientes como categoría especial. NIS2 aplica si opera infraestructuras críticas.

La imagen muestra un edificio moderno con balcones de líneas verticales y sombras marcadas por la luz del atardecer.
CRA · R.2022/30 · ISO 27001

Fabricante de dispositivos conectados

El Cyber Resilience Act es la norma central: seguridad por diseño, actualizaciones y notificación de vulnerabilidades. El R.2022/30 si hay conectividad radio.

La imagen muestra un edificio moderno con líneas geométricas y un cielo despejado de fondo.
NIS2 · CER · ENS

Operador de infraestructura crítica

NIS2 y CER Directive actúan conjuntamente: una regula la dimensión ciber, la otra la resiliencia física. El ENS aplica si presta servicios a la Administración española.

La imagen muestra una vista arquitectónica de estructuras modernas bajo un cielo despejado.
IA Act · ISO 42001 · RGPD

Empresa que desarrolla o usa IA

El IA Act clasifica el sistema según riesgo. ISO 42001 facilita el marco de gobierno. Si la IA trata datos personales, el RGPD y la ISO 27701 se activan en paralelo.

Vista de la parte inferior de un techo arquitectónico moderno con iluminación integrada.
DSA · DMA · RGPD · ePrivacy

Gran plataforma digital

El DSA impone obligaciones de contenido y transparencia. El DMA aplica si se alcanza el umbral de gatekeeper. RGPD y ePrivacy son transversales a toda su actividad.

Guía completa

La imagen muestra un diseño abstracto de curvas suaves en tonos oscuros y claros que forman una figura en forma de S.

Descarga la guía completa

La guía incluye todas las fichas normativas con mayor detalle, la diana normativa, los casos prácticos desarrollados y las claves de interpretación del marco regulatorio europeo.

Consultas

Hablemos de tu caso

El equipo de ECIJA está especializado en ciberseguridad, protección de datos e identidad digital. Podemos ayudarte a identificar qué normas aplican a tu organización, evaluar tu nivel de cumplimiento y diseñar un plan de acción concreto.

Conoce a nuestro equipo