ENISA ha desarrollado un esquema de certificación para Servicios de Seguridad Gestionados a solicitud de la Comisión Europea, buscando armonizar requisitos y fortalecer la confianza en la ciberseguridad en la UE.
La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha anunciado el desarrollo de un esquema de certificación para los Servicios de Seguridad Gestionados (EUMSS), a solicitud de la Comisión Europea. Este esquema surge en un contexto donde las inversiones en ciberseguridad se orientan cada vez más hacia la tecnología y la externalización, dejando atrás a los equipos internos de ciberseguridad. El EUMSS busca abordar la diversidad y fragmentación actuales en los enfoques y requisitos que rigen la prestación de estos servicios en los Estados miembros de la UE.
El director ejecutivo de ENISA, Juhan Lepassaar, enfatizó que “las bases comunes pueden garantizar un nivel de confianza en los servicios ofrecidos”. Este esquema proporcionará a los Estados miembros una mayor confianza en los servicios que refuercen sus capacidades de prevención y respuesta, especialmente dentro del contexto del Reserva Cibernética de la UE.
Los interesados están invitados a participar en una consulta pública y compartir su retroalimentación a través del siguiente EU Survey. Esta consulta estará abierta hasta el 13 de septiembre de 2026.
El borrador del esquema EUMSS se basa en prácticas existentes de certificación y metodologías de evaluación en Europa. Se caracteriza por un enfoque escalonado que incluye una capa horizontal y otra vertical:
Fortaleciendo la confianza en la Reserva Cibernética Europea
El desarrollo del esquema también apoyará a la Reserva Cibernética de la UE, ya que los proveedores que ofrezcan servicios bajo esta reserva deberán estar certificados según el EUMSS dentro de un plazo máximo de dos años desde su implementación.
La Comisión Europea ha solicitado a ENISA preparar este esquema como parte del cumplimiento con el Artículo 48(1) del Acta sobre Ciberseguridad. Para ello, se estableció un Grupo Ad Hoc sobre Certificación de Servicios de Seguridad Gestionados, cuyo trabajo comenzó en octubre de 2025. El documento actualmente sujeto a consulta pública es el resultado inicial del esfuerzo conjunto entre ENISA y este grupo.
El esquema de certificación EUMSS es una iniciativa desarrollada por ENISA, a solicitud de la Comisión Europea, que busca establecer un marco común para la certificación de los Servicios de Seguridad Gestionados en la UE. Este esquema aborda la diversidad y fragmentación actuales en los requisitos para la entrega de estos servicios.
El esquema define tres niveles de aseguramiento: 'básico', 'sustancial' y 'alto'. Cada uno de estos niveles tiene un conjunto común de requisitos básicos aplicables a todos los servicios que se certifiquen bajo este esquema.
El público puede participar en la consulta mediante una encuesta disponible en línea, donde se pueden compartir comentarios y opiniones hasta el 13 de septiembre de 2026.
Los proveedores que ofrezcan servicios bajo el paraguas del EU Cybersecurity Reserve deberán estar certificados conforme al EUMSS dentro de dos años una vez que el esquema esté en vigor, lo que reforzará la confianza en los servicios ofrecidos.