Pasar al contenido principal
Open mobile navigation menu
  • Log In
  • Contáctenos
  • Sitios Internacionales

    Français
    Deutsch
    Italiano
    Português
    English
    日本語
Home
  • Atrás

    Plataforma

    • Resumen de la plataforma
    • Unified Security Platform
    • Agente de Seguridad Unificado
    • Gestión Centralizada
    • XDR impulsada por IA
    • Integraciones RMM & PSA
    • Informes de cumplimiento
    • Servicios administrados para MSP
    • Detección y respuesta administradas
    • Centro de Operaciones de Seguridad
    • Seguridad de Red
    • Firewalls
    • Security Services de Firewall
    • Detección y respuesta de red (NDR)
    • Wi-Fi Seguro
    • Seguridad endpoint
    • Detección y respuesta de endpoints
    • Módulos de seguridad endpoint
    • Identity Security
    • Autenticación Multifactor (MFA)
    • Total Identity Security
    • Tokens en hardware de AuthPoint
    • Confianza Cero
    • Servicio de acceso seguro Edge (SASE)
    • Ver todos los productos
  • Atrás

    ¿Por qué Watchguard?

    • ¿Por qué Watchguard?
    • WatchGuard frente a la competencia
    • Comparar SonicWall
    • Comparar Microsoft
    • Comparar Fortinet
    • Comparar Sophos
    • Comparar CrowdStrike
    • Estudios de caso
    • Estudios de caso
    • Historias de éxito de Partners
    • Soluciones
    • Industrias
    • Regulaciones
    • Organizaciones
    • Modelos de Seguridad
    • spacer
    • Reconocimiento en la industria
    • Premios y Reconocimientos
    • Opiniones de clientes
    • Cumplimiento y normativas
  • Atrás

    Aprende

    • Ciberseguridad 101
    • IA y Automatización
    • Ciberataques y amenazas
    • Seguridad Endpoint
    • VPN
    • Detección y respuesta administradas
    • Blogs
    • Blog de Noticias Corporativas
    • Blog de Producto y Soporte
    • Secplicity
    • Laboratorio de Amenazas
    • Informe de Seguridad de Internet
    • Registro de ransomware
    • The 443 Podcast
    • Tendencias de Ciberseguridad
    • SD-WAN
    • Seguridad XDR
    • Seguridad Zero Trust
    • MSP vs MSSP
    • Webinars y Eventos
    • Regístrate para un seminario web
    • Próximas Demos en vivo
    • Seminarios web bajo demanda
    • Ver todos los recursos
  • Atrás

    Empresa

    • Sala de Redacción
    • Comunicados de Prensa
    • Cobertura de Prensa
    • Blog de Noticias Corporativas
    • Webinars y Eventos
    • Premios y Reconocimientos
    • Contactos de Medios
    • Acerca de WatchGuard
    • Equipo ejecutivo
    • 30 años de innovación
    • Seguridad Real para el Mundo Real
    • Carreras
    • Socios de la marca WachGuard
    • Seattle Kraken
    • Girona FC
    • Trust Center
    • PSIRT
    • Certificaciones del producto
  • Atrás

    Partners

    • Partners
    • Conviértase en Partner
    • Programa de Socios de Canal
    • Beneficios para los MSP
    • Primeros pasos como Partner
    • Únase al programa de WatchGuardONE
    • Recursos para Partners
    • WatchGuard Cloud para Partners
    • Unified Security Platform para Partners
    • Especializaciones y certificaciones
    • Herramientas para Partners
    • Historias de éxito de Partners
    • Encontrar a un Partner
    • Encontrar a un revendedor
    • Encontrar a un distribuidor
  • Atrás

    Soporte

    • Soporte
    • Technical Resources
    • Technical Search
    • User Forums
    • Technical Documentation
    • Product and Support Blog
    • Software Downloads
    • Security Portal
    • Training
    • Certification
    • WatchGuard Learning Center
    • Locate a Training Partner
    • Training Schedule
    • Video Tutorials
    • Support Services
    • Hire an Expert
    • Support Levels
    • Additional Support Services
    • spacer
    • Security Advisory List
    • Status Dashboard
  • Close search
  • Prueba ya
Close search
  • Soluciones
  • Productos y Servicios
  • Investigar
  • Programa para Partners
  • Soporte
  • Empresa
  • Carreras
  • Portal Login
  • Contáctenos
  • Prueba ya

Normas

Gobernanza, gestión de riesgos y visibilidad

Las normativas de ciberseguridad son fundamentales para una gestión eficaz del riesgo digital y el cumplimiento normativo. Desde las leyes de privacidad de datos hasta los requisitos específicos de la infraestructura crítica y del sector, estas normativas ayudan a las organizaciones a proteger sus sistemas, reducir riesgos y mantener el cumplimiento normativo en los mercados globales.

Escudo brillante

Normas de seguridad y privacidad de datos

Organizaciones de todos los tamaños se enfrentan a amenazas cibernéticas que pueden exponer datos confidenciales y causar daños significativos. En respuesta, gobiernos y organismos industriales de todo el mundo han introducido regulaciones y estándares para proteger los datos, reducir los riesgos y garantizar el cumplimiento en todos los sectores.

CIPA

La Ley de Protección de Internet para Niños (CIPA, por sus siglas en inglés) es una ley de los Estados Unidos que exige a las escuelas y bibliotecas que aborden el acceso de los niños a contenido inapropiado mediante la implementación de políticas de seguridad en Internet que bloqueen o filtren el contenido y proporcionen un entorno en línea seguro.

Más información

RGPD

El Reglamento General de Protección de Datos (RGPD) es una normativa de la Unión Europea que establece requisitos modernos para la protección de datos personales y se aplica a cualquier organización que procese datos de residentes de la UE, independientemente de su ubicación.

Más información

HIPAA

La Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA, por sus siglas en inglés) es una ley de protección de datos de salud de los Estados Unidos que exige medidas de seguridad técnicas, como controles de acceso, cifrado y seguridad de la red, para proteger la información privada de salud (PHI, por sus siglas en inglés).

Más información

KCSiE

La guía Keeping Children Safe in Education (KCSiE, por sus siglas en inglés) del Reino Unido describe cómo las escuelas deben proteger a los estudiantes menores de 18 años, incluyendo requisitos en materia de políticas, capacitación, protección física y acceso seguro a Internet.

Más información

NIS 2

La Directiva sobre redes y sistemas de información 2 (NIS 2) es una directiva de la Unión Europea que refuerza los requisitos de ciberseguridad y resiliencia para las entidades esenciales e importantes, ampliando la cobertura, las obligaciones de gobernanza y las normas de notificación de incidentes en los sectores críticos.

Más información

PCI DSS

El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) es un estándar de seguridad global para las organizaciones que almacenan, procesan o transmiten datos de titulares de tarjetas y requiere políticas definidas, auditorías y sólidos controles de red.

Más información

Descripción general de las normas de ciberseguridad y preparación para su cumplimiento

Las normativas de ciberseguridad varían según la región y el sector, pero la mayoría comparte objetivos comunes, mecanismos de aplicación y expectativas en cuanto a la preparación. Comprender estas áreas ayuda a las organizaciones a reducir riesgos, cumplir con las obligaciones regulatorias y fortalecer su postura de seguridad general.

Objetivos regulatorios clave

  • Gestión de riesgos: Identificar, evaluar y mitigar el riesgo cibernético
  • Protección de datos: Proteja su información personal y confidencial
  • Respuesta ante incidentes: Detectar, reportar y responder a incidentes
  • Gobernancia: Establecer una clara rendición de cuentas y supervisión

Preparación para el cumplimiento normativo

  • Mapear las leyes y normas aplicables al negocio
  • Establecer una gobernanza clara en materia de ciberseguridad
  • Realizar evaluaciones de riesgos y auditorías periódicas
  • Implementar monitoreo y controles continuos

Aplicación de la ley y sanciones

  • Auditorías e inspecciones
  • Notificación obligatoria de incidentes o violaciones de seguridad
  • Sanciones económicas, a menudo significativas
  • Divulgación pública o restricciones operativas

Principales normas/marcos internacionales

No jurisdiccional pero ampliamente referenciado

No se trata de leyes propiamente dichas, pero los organismos reguladores suelen citarlas como prueba de "prácticas de seguridad razonables".

Estándar/Marco Región Descripción general
Controles de seguridad críticos de CIS v8 Global Un conjunto priorizado e independiente de los estándares de las mejores prácticas de ciberseguridad, diseñado para ayudar a las organizaciones a defenderse contra las amenazas cibernéticas comunes.
Los ocho elementos esenciales Australia Marco básico de referencia en ciberseguridad de Australia, desarrollado por el Centro Australiano de Ciberseguridad (ACSC).
ISO/IEC 27001 Global Norma internacional de gestión de la seguridad de la información que define los requisitos para un Sistema de Gestión de la Seguridad de la Información (SGSI).
Marco de Ciberseguridad (CSF) del NIST Global Marco de gestión de riesgos para identificar, proteger, detectar, responder y recuperarse de los riesgos de ciberseguridad.
Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) Global

Norma de seguridad obligatoria para las organizaciones que almacenan, procesan o transmiten datos de tarjetas de pago. Más información

 

Fortalecimiento de la ciberseguridad: Un análisis exhaustivo de DORA

Libro blanco

Descubra los requisitos clave de DORA y cómo las organizaciones financieras pueden desarrollar la resiliencia necesaria para gestionar los riesgos y las interrupciones de las TIC.

Lea el white paper

Principales normativas de ciberseguridad y protección de datos

A continuación se presentan algunas de las normativas y estándares de ciberseguridad y protección de datos más citados a nivel mundial:

Regulación Región Descripción general
Ley de Privacidad del Consumidor de California y Ley de Derechos de Privacidad de California (CCPA / CPRA) Estados Unidos Las leyes de privacidad de California otorgan derechos a los consumidores sobre sus datos e imponen obligaciones a las empresas en materia de protección de datos.
Ley de Protección de la Infancia en Internet (CIPA) Estados Unidos

Requiere que las escuelas y bibliotecas implementen medidas de seguridad en internet para recibir financiación federal. Más información

Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas (CIRCIA) Estados Unidos Requiere que los operadores de infraestructuras críticas informen sobre incidentes cibernéticos importantes.
Ley de Resiliencia Cibernética (CRA) Unión Europea Requisitos de seguridad para productos con elementos digitales a lo largo de su ciclo de vida.
Ley de Solidaridad Cibernética Unión Europea Preparación ante incidentes cibernéticos y mecanismos de respuesta coordinados en toda la UE.
Ley de Intercambio de Información sobre Ciberseguridad (CISA) Estados Unidos Fomenta el intercambio voluntario de información sobre amenazas cibernéticas entre organizaciones privadas y el gobierno.
Certificación del Modelo de Madurez de Ciberseguridad (CMMC) Estados Unidos Programa del Departamento de Defensa que exige ciertos niveles de madurez en seguridad a los contratistas de defensa.
Ley de Resiliencia Operativa Digital (DORA) Unión Europea Requisitos de resiliencia digital para entidades financieras y proveedores de TIC.
Ley Federal de Modernización de la Seguridad de la Información (FISMA) Estados Unidos Establece los requisitos de seguridad de la información para los sistemas y contratistas federales de EE. UU.
Reglamento Europeo de Protección de Datos (GDPR) Unión Europea

Reglamento integral de protección de datos personales y privacidad. Más información

Ley Gramm-Leach-Bliley (GLBA) Estados Unidos Requiere que las instituciones financieras protejan la información personal no pública de sus clientes.
Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) Estados Unidos La ley de protección de datos sanitarios exige medidas de seguridad administrativas, físicas y técnicas.

Más información

Marco de Seguridad de la Información y Ciberresiliencia (OSFI I-CRT) Canadá Guía de ciberseguridad para instituciones financieras reguladas a nivel federal.
Mantener la seguridad de los menores en la educación (KCSiE) Reino Unido Medidas de protección para estudiantes menores de 18 años, incluidos los requisitos en materia de políticas, formación, protección física y acceso seguro a internet.

Más información

Directiva de Seguridad de Redes e Información 2 (NIS 2) Unión Europea

Requisitos de gestión de riesgos de ciberseguridad e informes de incidentes para servicios esenciales. Más información

Ley de Seguridad en Línea de 2023 Reino Unido Regula las responsabilidades de la plataforma para proteger a los usuarios de contenido dañino.
Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA) Canadá Legislación sobre protección de datos personales, incluidas las notificaciones obligatorias de violaciones de seguridad.
Reglamento General de Protección de Datos del Reino Unido y Ley de Protección de Datos de 2018 (RGPD del Reino Unido) Reino Unido El régimen de protección de datos del Reino Unido está alineado con los principios del RGPD de la UE.
Reglamento de Redes y Sistemas de Información del Reino Unido (UK NIS) Reino Unido Requisitos de ciberseguridad para los operadores de servicios esenciales.

Por qué son importantes las regulaciones de ciberseguridad

Las normativas de ciberseguridad ayudan a proteger los datos personales, financieros y críticos contra el acceso no autorizado, el uso indebido y las filtraciones, reduciendo así el impacto potencial en las personas, las organizaciones y los servicios esenciales.

Scale icon inside of a dashboard of lights in the palm of a hand

Al establecer expectativas coherentes en todos los sectores, las regulaciones ayudan a reducir el riesgo cibernético sistémico y a mejorar la postura de seguridad general, lo que disminuye la probabilidad de incidentes cibernéticos a gran escala o en cascada.

Sí. La mayoría de las normativas establecen estándares de seguridad básicos que las organizaciones deben cumplir para garantizar una protección adecuada de los datos, los sistemas y las operaciones digitales.

Las normativas suelen exigir estructuras de gobernanza claras, documentación e informes de incidentes, lo que aumenta la transparencia y responsabiliza a las organizaciones de cómo gestionan los riesgos de ciberseguridad.

Unas sólidas normativas de ciberseguridad contribuyen a proteger las infraestructuras críticas, los sistemas financieros y las economías digitales, lo que respalda tanto la seguridad nacional como la estabilidad económica.

No. Si bien el cumplimiento es un requisito legal, también desempeña un papel fundamental en la generación de confianza con clientes, socios y reguladores, al demostrar un compromiso con prácticas responsables de protección y seguridad de datos.

Este formulario requiere la secuencia de comando Marketo para funcionar correctamente.

How to allow Marketo

¿Listo para una consulta sobre cumplimiento normativo?

Contacte con nuestros expertos para conocer sus necesidades regulatorias específicas y cómo WatchGuard subsana las deficiencias, reduce los riesgos y mejora la resiliencia.

¡Gracias por su interés en WatchGuard!

Uno de los expertos de WatchGuard se pondrá en contacto con usted a la brevedad. Mientras tanto, realice una prueba de WatchGuard Cloud.

  • Sobre nosotros
  • Contáctenos
  • Seguridad Real
  • Carreras
  • Lista de productos y SKUs
  • Kit de medios y marca
  • Soporte
  • Trust Center
  • PSIRT
  • Política de cookies
  • Política de privacidad
  • Preferencias de correo
LinkedIn X Facebook Instagram YouTube

Escríbanos

Sitios Internacionales

Français
Deutsch
Italiano
Português
English
日本語

Copyright © 1996-2026 WatchGuard Technologies, Inc. Todos los derechos reservados. Terms of Use >