Ciberseguridad para el Sector Banca y Crédito
Bancos, entidades de crédito e intermediarios financieros. 50-5000 empleados.
Normativas Aplicables
ACN Determination - NIS2 Security Measures
0 guíasDetermina ACN 38565/2025
Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
ACPR IT Security Instructions for Financial Sector
0 guíasInstruction ACPR 2014-I-07
Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).
AI Act
4 guíasReglamento UE 2024/1689
Regulación de los sistemas de IA en la UE con enfoque basado en el riesgo. Aplicación gradual: prácticas prohibidas desde el 2 de feb. 2025, obligaciones GPAI desde el 2 de ago. 2025, sistemas de alto riesgo desde el 2 de ago. 2026
BaFin IT Requirements for Capital Management Companies
0 guíasKAIT (BaFin Rundschreiben 11/2019)
Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.
Banco de Portugal Notice 1/2021 - ICT Risk Management
0 guíasAviso BdP n. 1/2021
Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.
Bank of Greece IT Risk Management Framework
0 guíasBoG Governor Act 2577/2006 (as amended)
Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).
Bank of Lithuania Resolution on ICT Management Requirements
0 guíasLB Nutarimas Nr. 03-18 (2020)
Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).
Bank of Slovenia Decision on Information Security Management
0 guíasSklep BS (Ur. l. RS 73/2018)
Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.
Bankaufsichtliche Anforderungen an die IT
0 guíasBAIT
Banks and financial service providers. Authority: BaFin.
Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)
2 guíasBANKITALIA285
Obligaciones nacionales de ciberseguridad y cumplimiento para las organizaciones incluidas en el ámbito de esta normativa.
Bankwesengesetz - IT security provisions
0 guíasBWG
Banks, credit institutions. Authority: FMA / OeNB.
BNR Norm 4/2018 on IT Operational Risk Management
0 guíasNorma BNR nr. 4/2018
Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).
CBI Cross-Industry Guidance on IT and Cybersecurity Risks
0 guíasCBICROSS
Financial services firms regulated by CBI. Authority: CBI.
CBI Operational Resilience Guidelines
0 guíasCBIOPRES
Banks, insurance companies, investment firms. Authority: CBI.
Circular 2/2023 del Banco de Espana sobre supervision de riesgos tecnologicos
0 guíasCircular 2/2023 BdE
Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.
Critical Infrastructure Act
0 guíasNN 56/2013
Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.
Critical Infrastructure Act
0 guíasZKI (Ur. l. RS 75/2017)
Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.
CSIRT KNF - Financial Sector CSIRT
0 guíasCSIRTKNF
Financial sector entities. Authority: KNF.
CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)
0 guíasCSSFCIRC
Financial sector entities. Authority: CSSF.
Danish FSA IT Security Requirements for Financial Sector
0 guíasBEK nr. 1580 af 17/12/2019
Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.
DNB Good Practice Information Security
0 guíasDNB Guidance 2019
Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).
DORA
3 guíasReglamento UE 2022/2554
Resiliencia operativa digital para el sector financiero
EFSA Guidelines on IT Risk Management for Financial Sector
0 guíasFinantsinspektsiooni soovituslik juhend (2020)
Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).
eIDAS
2 guíasReglamento UE 910/2014 + Reglamento UE 2024/1183 (eIDAS 2.0)
Identidad digital y servicios de confianza cualificados (firma digital, PEC, sello de tiempo)
FCMC Regulations on IT and Security Risk Management
0 guíasFKTK normativie noteikumi 233 (2020)
Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.
FFFS 2014:5 Informationssaekerhet, it-verksamhet
0 guíasFFFS20145
Banks, securities companies, credit market companies. Authority: Finansinspektionen.
Finanssivalvonta Standards and Regulations on IT risk management
0 guíasFINFSASTANDARDS
Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.
FMA IT Security Regulation for Financial Sector
0 guíasFMA-IT-SichV 2021
Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).
GDPR
4 guíasReglamento UE 2016/679
Protección de datos personales en la Unión Europea
IKT-forskrift for finansforetak (IKT regulation for financial entities)
0 guíasIKT_FORSKRIFT
Banks, insurance, pension, securities firms. Authority: Finanstilsynet.
ISO 27001
2 guíasISO/IEC 27001:2022 - Estándar internacional
Sistema de gestión de seguridad de la información (SGSI)
KNF Recommendation D - Management of IT and ICT Environment
0 guíasKNFREKOM
Banks, credit institutions. Authority: KNF.
KRITIS-Verordnung (BSI-KritisV)
0 guíasKRITISV
Critical infrastructure operators above threshold values. Authority: BSI.
Legislative Decree 138/2024 - NIS2 Transposition
0 guíasD.Lgs. 138/2024
Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
Ley 8/2011 de Proteccion de Infraestructuras Criticas
0 guíasLPIC
Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.
Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV
0 guíasLPM
Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.
Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques
0 guíasLSRI
Critical infrastructure operators. Authority: Centre de crise national.
MFSA ICT Risk Management Requirements for Financial Sector
0 guíasMFSA Banking Rule BR/22
Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).
MNB Recommendation on IT Security for Financial Institutions
0 guíasMNB Ajnlas 8/2020
Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).
NBB Circular on ICT Security Expectations for Financial Institutions
0 guíasCirculaire NBB_2015_32
Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).
NBS Measure 3/2018 on IT Risk Management
0 guíasOpatrenie NBS c. 3/2018
Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).
NIS2
4 guíasDirectiva UE 2022/2555 - D.Lgs. 138/2024 (transposición italiana)
Seguridad de las redes y sistemas de información para entidades esenciales e importantes
Ordinance on Minimum Network and Information Security Requirements
0 guíasNaredba za MMIS (prieta s PMS 186/2019)
Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.
PCI-DSS
2 guíasPCI-DSS v4.0 (desde el 31 de marzo de 2024)
Estándar de seguridad para el procesamiento, almacenamiento y transmisión de datos de tarjetas de pago
PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)
2 guíasPSNC
Obligaciones nacionales de ciberseguridad y cumplimiento para las organizaciones incluidas en el ámbito de esta normativa.
Sakerhetsskyddslag (2018:585) - Security Protection Act
0 guíasSAKERHETSSKYDDSLAGEN
Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).
Sikkerhetsloven (Security Act)
0 guíasSIKKHETSLOV
Entities handling classified info, critical infrastructure. Authority: NSM.
Descubre Tu Nivel de Cumplimiento para Banca y Crédito
Verifica en pocos minutos qué normativas se aplican a tu empresa del sector banca y crédito y las acciones prioritarias para ponerte en regla.
Iniciar Assessment GratuitoAudita tu sitio web automáticamente
Analiza tu sitio público para banner de cookies RGPD, accesibilidad (WCAG 2.1 AA), transparencia legal y cabeceras de seguridad — la IA genera correcciones listas para pegar y un informe PDF.
Descubre la Auditoría de Cumplimiento Web