Ciberseguridad para PYMES

La guía completa de cumplimiento en ciberseguridad para pequeñas y medianas empresas. Descubre qué normativas se aplican a tu empresa, los requisitos a cumplir, las sanciones previstas y los costes de adecuación para tu sector.

Cumplimiento en Ciberseguridad por Sector

Banca y Crédito

Bancos, entidades de crédito e intermediarios financieros

Descubrir normativas

Seguros

Compañías aseguradoras y reaseguradoras

Descubrir normativas

Finanzas e Inversiones

Gestoras de activos, empresas de inversión y fintech

Descubrir normativas

Energía

Productores, distribuidores y proveedores de electricidad, gas y petróleo

Descubrir normativas

Transporte

Operadores de transporte aéreo, ferroviario, marítimo y por carretera

Descubrir normativas

Sanidad

Hospitales, clínicas, laboratorios y proveedores sanitarios

Descubrir normativas

Manufactura

Industria manufacturera, producción y automatización industrial

Descubrir normativas

Digital y TI

Desarrolladoras de software, integradores de sistemas, MSPs y empresas tecnológicas

Descubrir normativas

Telecomunicaciones

Operadores de telecomunicaciones, ISPs y proveedores de servicios de comunicación

Descubrir normativas

Administración Pública

Ayuntamientos, regiones, ministerios y organismos públicos

Descubrir normativas

Comercio y Distribución

Gran distribución, comercio electrónico y cadenas minoristas

Descubrir normativas

Alimentación y Agricultura

Producción, transformación y distribución alimentaria

Descubrir normativas

Química y Farmacia

Industria química, farmacéutica y biotecnológica

Descubrir normativas

Agua y Servicios Públicos

Gestores del agua, redes de saneamiento y servicios medioambientales

Descubrir normativas

Servicios de Confianza

Autoridades de certificación, proveedores de identidad y prestadores de servicios de confianza

Descubrir normativas

Espacio y Aeronáutica

Industria espacial, satelital y aeroespacial

Descubrir normativas

Servicios Postales y Mensajería

Operadores postales, mensajería urgente y logística

Descubrir normativas

Servicios Profesionales

Despachos de abogados, consultorías, asesores fiscales y auditores

Descubrir normativas

Infraestructuras Digitales

Centros de datos, proveedores cloud, CDNs e IXPs

Descubrir normativas

Otros Sectores

Empresas de otros sectores con obligaciones básicas de ciberseguridad

Descubrir normativas

Normativas de Ciberseguridad Soportadas

ComplyDev cubre las 13 principales normativas europeas en materia de ciberseguridad, protección de datos y resiliencia digital.

GDPR

Reglamento UE 2016/679

Protección de datos personales en la Unión Europea

Hasta 20 M EUR o 4% de la facturación anual mundial

NIS2

Plazo

Directiva UE 2022/2555 - D.Lgs. 138/2024 (transposición italiana)

Seguridad de las redes y sistemas de información para entidades esenciales e importantes

Hasta 10 M EUR o 2% de la facturación anual

DORA

Plazo

Reglamento UE 2022/2554

Resiliencia operativa digital para el sector financiero

Hasta 10 M EUR o 5% de la facturación anual

ISO 27001

ISO/IEC 27001:2022 - Estándar internacional

Sistema de gestión de seguridad de la información (SGSI)

N/A (estándar voluntario)

PCI-DSS

PCI-DSS v4.0 (desde el 31 de marzo de 2024)

Estándar de seguridad para el procesamiento, almacenamiento y transmisión de datos de tarjetas de pago

Multas de las redes de tarjetas (Visa, Mastercard) hasta 500.000 USD/mes + revocación

PSNC

Ley italiana 133/2019 - D.L. 105/2019

Protección de infraestructuras críticas nacionales (normativa italiana)

Sanciones penales y administrativas hasta 150.000 EUR

Circolare 285

Circular n.º 285 del 17 de diciembre de 2013 (actualizaciones continuas)

Disposiciones de vigilancia prudencial para bancos (Título IV, Cap. 4-5) - Normativa italiana

Sanciones administrativas + advertencias formales de Banca d'Italia

IVASS 38

Reglamento IVASS n.º 38 del 3 de julio de 2018

Sistema de gobierno corporativo para compañías de seguros - Normativa italiana

Sanciones administrativas por IVASS

eIDAS

Plazo

Reglamento UE 910/2014 + Reglamento UE 2024/1183 (eIDAS 2.0)

Identidad digital y servicios de confianza cualificados (firma digital, PEC, sello de tiempo)

Hasta 5 M EUR o 2% de la facturación anual

CAD

D.Lgs. italiano 82/2005 (y modificaciones posteriores)

Digitalización de la administración pública - Normativa italiana

Responsabilidad directiva + sanciones administrativas

AgID

Circular AgID n.º 2/2017 + directrices posteriores

Medidas mínimas de seguridad TIC para las administraciones públicas - Normativa italiana

Responsabilidad directiva + sanciones administrativas

AI Act

Plazo

Reglamento UE 2024/1689

Regulación de los sistemas de IA en la UE con enfoque basado en el riesgo. Aplicación gradual: prácticas prohibidas desde el 2 de feb. 2025, obligaciones GPAI desde el 2 de ago. 2025, sistemas de alto riesgo desde el 2 de ago. 2026

Hasta 35 M EUR o 7% de la facturación (prácticas prohibidas); 15 M EUR o 3% (otras obligaciones); 7,5 M EUR o 1% (información inexacta). PYME: importes máximos proporcionados

Verifica el Cumplimiento de Tu Empresa

En pocos minutos descubre qué normativas se aplican a tu PYME, tu nivel de cumplimiento actual y las acciones prioritarias a tomar.

Iniciar Assessment Gratuito