Regulaciones & Normas

Cumplimiento
Centro

Benefíciese de una visión curada de los marcos relevantes para PKI de la UE y globales.

En vigor

eIDAS 2.0

Regulación UE

El marco europeo para la identificación electrónica y los servicios de confianza, que establece normas para firmas digitales, sellos, marcas de tiempo y certificados de autenticación de sitios web.

Identidad Digital Servicios de Confianza Certificados Calificados
En vigor

RGPD

Regulación UE

El Reglamento General de Protección de Datos exige medidas robustas de protección de datos, donde la PKI y la gestión de certificados juegan un papel crítico en garantizar comunicaciones cifradas e integridad de los datos.

Protección de Datos Privacidad Cifrado
En vigor

DORA

Regulación UE

La Ley de Resiliencia Operacional Digital establece requisitos para la gestión de riesgos de TIC en el sector financiero, incluyendo la gestión de claves criptográficas y la gobernanza de certificados.

Servicios Financieros Riesgo TIC Resiliencia Operacional
Próximos

Ley de Resiliencia Cibernética

Regulación UE

Nuevos requisitos de ciberseguridad horizontales para productos con elementos digitales, imponiendo obligaciones de diseño seguro que incluyen la gestión de certificados y material criptográfico.

Seguridad de Producto IoT Cadena de Suministro de Software
En vigor

Ley de Ciberseguridad de la UE

Regulación UE

Establece el marco de certificación de ciberseguridad de ENISA para productos, servicios y procesos de TIC. Soporta la gestión de postura de certificación y el cumplimiento de los esquemas EUCC.

ENISA Marco de Certificación EUCC
En vigor

Directiva NIS2

Directiva UE

Obligaciones reforzadas de ciberseguridad para entidades esenciales e importantes en toda la UE, con un alcance ampliado que cubre la gestión de certificados y la infraestructura PKI.

Ciberseguridad Infraestructura Crítica Gestión de Riesgos
En vigor

PSD2

Directiva UE

La Directiva de Servicios de Pago exige QWACs y Sellos Calificados para los proveedores de servicios de pago y TPP, requiriendo una PKI robusta para APIs de banca abierta seguras.

Banca Abierta QWACs Servicios de Pago
En vigor

Directiva CER

Directiva UE

La Directiva de Resiliencia de Entidades Críticas complementa NIS2 para la resiliencia física y cibernética de entidades críticas, requiriendo control de acceso basado en certificados para infraestructuras críticas.

Entidades Críticas Resiliencia Control de Acceso
Próximos

Billetera de Identidad Digital de la UE

Marco de la UE

El marco EUDI Wallet amplía eIDAS 2.0, creando una demanda masiva de PKI para la emisión de credenciales de billetera a gran escala — desde atestaciones electrónicas calificadas hasta datos de identificación personal.

Identidad Digital Billetera Credenciales Verificables
En vigor

RGS

Regulación Nacional

El Referentiel General de Securite define los requisitos de seguridad para los sistemas de información de la administración pública francesa, exigiendo certificados acreditados por ANSSI para los servicios gubernamentales.

Francia ANSSI Administración Pública
En vigor

LPM

Regulación Nacional

La Ley de Programación Militar impone estrictas obligaciones de seguridad a los Operadores de Importancia Vital (OIV), incluyendo controles criptográficos y gestión de certificados para infraestructuras críticas nacionales.

Francia OIV Defensa Nacional
En vigor

Ley de Seguridad de TI / BSI

Regulación Nacional

Alemania's Ley de Seguridad de TI y normas BSI requieren que los operadores KRITIS implementen controles criptográficos robustos. BSI TR-03145 regula las operaciones de CA y la gestión de certificados.

Alemania BSI KRITIS
En vigor

ENS

Regulación Nacional

El Esquema Nacional de Seguridad de España establece requisitos de certificados digitales para los servicios de gobierno electrónico, exigiendo inventario de certificados y gestión del ciclo de vida en niveles de garantía Medio y Alto.

España Gobierno Electrónico Marco de Seguridad
En vigor

Perímetro de Seguridad Nacional Cibernética

Regulación Nacional

El Perímetro Nacional de Ciberseguridad de Italia exige control de acceso basado en PKI y autenticación basada en certificados para organizaciones estratégicas que operan dentro del perímetro cibernético nacional.

Italia Perímetro Cibernético Infraestructura Estratégica
En vigor

ISO/IEC 27099

Estándar Internacional

El estándar dedicado a la gestión del ciclo de vida de certificados PKI, que mapea directamente a los flujos de trabajo de descubrimiento, gobernanza y automatización para las operaciones de certificados.

Ciclo de vida PKI Gestión de certificados Gobernanza
En vigor

PCI DSS v4.0

Estándar de la industria

El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago requiere una gestión estricta del ciclo de vida de los certificados para asegurar los entornos de datos de los titulares de tarjetas y las comunicaciones cifradas.

Seguridad de pagos TLS/SSL Gestión de claves
En vigor

SOC 2 Type II

Estándar de la industria

Marco de auditoría Service Organization Control que requiere gestión demostrable del ciclo de vida de claves, políticas de rotación de certificados, uso de HSM y registro de auditoría integral.

Auditoría Rotación de claves Criterios de Servicios de Confianza
En vigor

ETSI EN 319 Estándares

Estándar técnico

Normas europeas (EN 319 401, 411, 412) que definen la política general y los requisitos de seguridad para los Proveedores de Servicios de Confianza, regulando las operaciones PKI, la emisión de certificados cualificados y el cumplimiento de TSP.

Servicios de Confianza Certificados cualificados Requisitos de TSP
Por qué es importante

PKI está en el corazón de
cada marco de cumplimiento

Desde el cifrado de datos sensibles hasta la autenticación de identidades digitales, los certificados son la capa fundamental que permite el cumplimiento normativo. A medida que las regulaciones se multiplican y endurecen, gestionar tu infraestructura PKI se vuelve una necesidad estratégica — no solo una tarea técnica.

47
días — nueva vida útil máxima del certificado TLS para 2029
€10M+
multas potenciales bajo NIS2 por incumplimiento
160k+
entidades recién incluidas bajo NIS2 en toda la UE
100%
de estos marcos requieren una gestión robusta de certificados

¿Necesita ayuda para navegar cumplimiento?

Nuestro equipo de expertos en PKI y cumplimiento puede ayudarle a comprender los requisitos regulatorios e implementar la estrategia adecuada de gestión de certificados.

Póngase en contacto