Actualidad

Consulta pública sobre la certificación de servicios de seguridad gestionados en la UE

ciberseguridad europea

Gonzalo Gómez-del Estal | Lunes 27 de julio de 2026

ENISA ha desarrollado un esquema de certificación para Servicios de Seguridad Gestionados a solicitud de la Comisión Europea, buscando armonizar requisitos y fortalecer la confianza en la ciberseguridad en la UE.



La Agencia de la Unión Europea para la Ciberseguridad (ENISA) ha anunciado el desarrollo de un esquema de certificación para los Servicios de Seguridad Gestionados (EUMSS), a solicitud de la Comisión Europea. Este esquema surge en un contexto donde las inversiones en ciberseguridad se orientan cada vez más hacia la tecnología y la externalización, dejando atrás a los equipos internos de ciberseguridad. El EUMSS busca abordar la diversidad y fragmentación actuales en los enfoques y requisitos que rigen la prestación de estos servicios en los Estados miembros de la UE.

Claves de la noticia

Desarrollo del EUMSS

Se crea un esquema de certificación para Servicios de Seguridad Gestionados.

Consulta pública activa

Los interesados pueden dar su opinión hasta el 13 de septiembre de 2026.

Requisitos comunes establecidos

Se definen requisitos básicos aplicables a todos los servicios certificados.

El director ejecutivo de ENISA, Juhan Lepassaar, enfatizó que “las bases comunes pueden garantizar un nivel de confianza en los servicios ofrecidos”. Este esquema proporcionará a los Estados miembros una mayor confianza en los servicios que refuercen sus capacidades de prevención y respuesta, especialmente dentro del contexto del Reserva Cibernética de la UE.

Los interesados están invitados a participar en una consulta pública y compartir su retroalimentación a través del siguiente EU Survey. Esta consulta estará abierta hasta el 13 de septiembre de 2026.

Estructura del esquema EUMSS

El borrador del esquema EUMSS se basa en prácticas existentes de certificación y metodologías de evaluación en Europa. Se caracteriza por un enfoque escalonado que incluye una capa horizontal y otra vertical:

  • Capa horizontal: Define un conjunto común de requisitos básicos aplicables a todos los Servicios de Seguridad Gestionados que se certifiquen bajo este esquema. Estos requisitos son obligatorios para cada perfil de servicio certificado y son consistentes en tres niveles de garantía: ‘básico’, ‘sustancial’ y ‘alto’. Las áreas cubiertas incluyen:
    • Diseño seguro del servicio y plataforma;
    • Gestión del despliegue y transición;
    • Gestión de disponibilidad y continuidad;
    • Gestión operativa del servicio;
    • Mantenimiento continuo y mejora tecnológica.
  • Capa vertical: Establece requisitos específicos para servicios particulares dentro del ámbito definido por el esquema. La versión actual se centra en el ciclo vital del manejo de incidentes, específicamente en el perfil del servicio ‘Respuesta ante Incidentes’.

Fortaleciendo la confianza en la Reserva Cibernética Europea

El desarrollo del esquema también apoyará a la Reserva Cibernética de la UE, ya que los proveedores que ofrezcan servicios bajo esta reserva deberán estar certificados según el EUMSS dentro de un plazo máximo de dos años desde su implementación.

Contexto detrás del desarrollo del esquema

La Comisión Europea ha solicitado a ENISA preparar este esquema como parte del cumplimiento con el Artículo 48(1) del Acta sobre Ciberseguridad. Para ello, se estableció un Grupo Ad Hoc sobre Certificación de Servicios de Seguridad Gestionados, cuyo trabajo comenzó en octubre de 2025. El documento actualmente sujeto a consulta pública es el resultado inicial del esfuerzo conjunto entre ENISA y este grupo.

Preguntas sobre la noticia

¿Qué es el esquema de certificación EUMSS?

El esquema de certificación EUMSS es una iniciativa desarrollada por ENISA, a solicitud de la Comisión Europea, que busca establecer un marco común para la certificación de los Servicios de Seguridad Gestionados en la UE. Este esquema aborda la diversidad y fragmentación actuales en los requisitos para la entrega de estos servicios.

¿Cuáles son los niveles de aseguramiento establecidos en el esquema?

El esquema define tres niveles de aseguramiento: 'básico', 'sustancial' y 'alto'. Cada uno de estos niveles tiene un conjunto común de requisitos básicos aplicables a todos los servicios que se certifiquen bajo este esquema.

¿Cómo puede participar el público en la consulta sobre el esquema?

El público puede participar en la consulta mediante una encuesta disponible en línea, donde se pueden compartir comentarios y opiniones hasta el 13 de septiembre de 2026.

¿Qué impacto tendrá el EUMSS en el EU Cybersecurity Reserve?

Los proveedores que ofrezcan servicios bajo el paraguas del EU Cybersecurity Reserve deberán estar certificados conforme al EUMSS dentro de dos años una vez que el esquema esté en vigor, lo que reforzará la confianza en los servicios ofrecidos.

TEMAS RELACIONADOS:


Noticias relacionadas