Bienvenido a Securport

Securport es una iniciativa impulsada por Itultreia Management Technology para facilitar la adopción de buenas prácticas, estándares y estrategias de gobernanza digital en el entorno digital actual. Nace como respuesta al creciente desafío del “tsunami regulatorio” que se avecina en los próximos años, y tiene como objetivo acompañar a profesionales, organizaciones y administraciones en su adaptación al nuevo marco normativo de la tecnología digital.

Áreas de trabajo clave

Securport estructura su labor en torno a cuatro pilares fundamentales, que abordan la transformación del entorno digital desde múltiples perspectivas, combinando regulación, infraestructuras, gobierno y personas.

EL LABERINTO DIGITAL

Una sección dedicada a la difusión de información actualizada sobre estándares y marcos regulatorios en el entorno digital. Aquí encontrarás:
• Regulación, estándares y directivas europeas
• Actividades regulatorias y de estandarización en España
• Oportunidades de Financiación
• Noticias sobre normativas en desarrollo

Regulación, estándares y directivas europeas

Shaping Europe's Digital Future

El Programa Europa Digital (DIGITAL) es una iniciativa de financiación de la UE destinada a impulsar la adopción de tecnologías digitales en empresas, ciudadanía y administraciones públicas. Apoya el desarrollo de capacidades clave como la inteligencia artificial, la ciberseguridad, la supercomputación y las competencias digitales avanzadas. Asimismo, refuerza la autonomía tecnológica europea y la resiliencia de las cadenas de suministro digitales, complementando otros programas de financiación de la UE sin sustituirlos.

Digital Markets Act

El Reglamento de Mercados Digitales (DMA) establece criterios claros para identificar a los “guardianes” digitales, grandes plataformas que ofrecen servicios esenciales como motores de búsqueda, tiendas de aplicaciones o servicios de mensajería. Estos guardianes deberán cumplir obligaciones y prohibiciones definidas en el DMA. Este reglamento es uno de los primeros en regular de manera integral el poder de las mayores empresas digitales, complementando, sin modificar, las normas de competencia de la UE.

Digital Service Act

El Reglamento de Servicios Digitales (DSA) establece normas para los servicios en línea que usan los ciudadanos europeos, como mercados, redes sociales, tiendas de apps y plataformas de viaje. Su objetivo es garantizar un espacio digital que respete los derechos fundamentales de los usuarios y facilitar que plataformas pequeñas y startups crezcan e innoven en Europa. El DSA y el DMA se complementan: mientras el DMA regula a los “guardianes” digitales que actúan como intermediarios entre empresas y consumidores, el DSA aborda algunos de estos servicios por razones distintas y con reglas diferentes.

European Union Artificial Intelligence Act

Como parte de su estrategia digital, la UE busca regular la inteligencia artificial (IA) para garantizar un desarrollo y uso seguros de esta tecnología, que puede aportar mejoras en salud, transporte, fabricación y energía. En abril de 2021, la Comisión Europea propuso la primera ley europea sobre IA, creando un sistema de clasificación basado en riesgos. Los sistemas de IA se analizan según el riesgo que representan para los usuarios, estableciendo distintos niveles de cumplimiento según su peligrosidad.

Actividades regulatorias y de estandarización en España

El Esquema Nacional de Seguridad

El Real Decreto 311/2022 actualiza el Esquema Nacional de Seguridad (ENS) para reforzar la defensa frente a ciberamenazas en el sector público y sus proveedores tecnológicos. Esta actualización forma parte del Plan Nacional de Ciberseguridad y complementa el Real Decreto de Ciberseguridad 5G. El ENS establece principios, requisitos, medidas y mecanismos de control para proteger la información y los servicios públicos, así como a los proveedores que colaboran con la administración. Se mantendrá actualizado de forma continua según la evolución tecnológica, los estándares internacionales y los riesgos emergentes.

Adecuación al Esquema Nacional de Seguridad

La gestión de la ciberseguridad requiere un marco de gobernanza que asigne roles y responsabilidades dentro de la organización. Para implementar la adecuación al ENS, el CCN ofrece herramientas de gobernanza como INES, AMPARO y MARGA, que apoyan en la implantación, auditoría y certificación. Estas herramientas facilitan la toma de decisiones estratégicas al proporcionar información sobre el estado de la ciberseguridad de los sistemas.

Digital Service Act

El CDTI-E.P.E. es un organismo público dependiente del Ministerio de Ciencia, Innovación y Universidades que fomenta la innovación y el desarrollo tecnológico de las empresas españolas. Canaliza solicitudes de apoyo a proyectos de I+D+i a nivel nacional e internacional. Está regulado por la Ley 19/2013 para garantizar transparencia y acceso a la información, y dispone de una sede electrónica que facilita el acceso a sus servicios en línea.

Oportunidades de Financiación

Programa Europeo de Financiación

El Programa Europa Digital (DIGITAL) es un programa de financiación de la UE que impulsa la tecnología digital en empresas, ciudadanos y administraciones públicas. Apoya proyectos en áreas clave como supercomputación, inteligencia artificial, ciberseguridad, competencias digitales y adopción general de tecnologías digitales, incluyendo pymes e industrias. Desde 2023, incorpora la iniciativa de semiconductores bajo el Chips Act. Con un presupuesto superior a 8.100 millones de euros, DIGITAL promueve la transformación digital europea y se complementa con otros programas de la UE, como Horizon Europe o el Connecting Europe Facility, reforzando la competitividad industrial y la soberanía tecnológica europea.

EL CORAZÓN DIGITAL

Los centros de datos o Centros de Procesamiento de Datos (CPD) son el pilar fundamental de la economía digital. Esta sección destaca su papel crítico como infraestructura esencial de la tecnología digital, y alerta sobre el impacto sistémico que puede tener un fallo en estos centros de datos sobre la estabilidad del entorno digital global.

Estándares internacionales de centros de procesos de datos

Uptime

Hoy, todas las organizaciones dependen de complejas infraestructuras digitales para su funcionamiento y resultados financieros. Los estándares Uptime Institute Tier son reconocidos globalmente para evaluar la disponibilidad y el rendimiento de los centros de datos, considerando tanto el entorno construido como la gestión operativa. La certificación Tier verifica que un centro de datos cumpla estos estándares en diseño, construcción y operación. Con más de 4.000 certificaciones en 122 países, este reconocimiento es un sello de excelencia para empresas de alto rendimiento, basado en evaluaciones detalladas y objetivas de componentes y desempeño.

ANSI/TIA 942 Standard

TIA actualiza continuamente los estándares ANSI para anticiparse a las tendencias tecnológicas. La última revisión del estándar TIA-942 incluye mejoras para gestionar el crecimiento de datos, aplicaciones de IA y la sostenibilidad ambiental. Se espera que en 2025 se generen 181 billones de gigabytes de datos, gran parte procesados en el edge, lo que exige mayor ancho de banda y eficiencia energética en los centros de datos. El estándar TIA-942-C responde a estas demandas, ofreciendo directrices actualizadas para infraestructura, rendimiento y sostenibilidad.

EN 50600

Los centros de datos son clave para la transformación digital y la eficiencia económica, pero su elevado consumo de energía y recursos plantea desafíos de sostenibilidad, especialmente con tecnologías emergentes como la IA. Para ayudar a mejorar su eficiencia energética y sostenibilidad, CLC/TC 215 publicó la segunda edición del modelo de madurez CLC/TS 50600-5-1, que define cinco niveles de madurez y requisitos para la infraestructura y equipos de TI. La nueva edición unifica y actualiza especificaciones anteriores, sirviendo también como referencia para la Taxonomía Verde de la UE, y seguirá evolucionando hacia un estándar europeo.

EU Data Center Rating

Esta iniciativa establece un esquema de reporte para evaluar la sostenibilidad de los centros de datos en la UE. Surge de la Directiva de Eficiencia Energética (2012/27/UE), que obliga a informar sobre el rendimiento energético y la sostenibilidad de estos centros. Forma parte de la estrategia “Fit for 55” de la UE para mejorar la eficiencia energética en todos los sectores, y se regula mediante un reglamento delegado con participación de expertos y un periodo de consulta cerrado entre diciembre de 2023 y enero de 2024.

EU Taxonomy

EU Taxonomy Assessment Framework

El Marco de Evaluación se basa en el Código de Conducta Europeo para la Eficiencia Energética en Centros de Datos. Complementa el documento de Buenas Prácticas convirtiendo las recomendaciones en requisitos claros, proporcionando a los auditores herramientas para verificar su aplicación. Así, permite a las empresas completar correctamente sus informes de sostenibilidad y cumplir con la alineación de la Taxonomía de la UE sin ambigüedades.

Inversiones en Centros de Procesos de Datos

Noticias sobre inversiones en Centros de Procesos de Datos

Los centros de datos son infraestructura esencial que impulsa la digitalización y el progreso tecnológico global. Este sector combina características de inversión en infraestructura y bienes raíces, y su rápido cambio requiere comprensión de sus fundamentos para los inversores. CBRE Investment Management ofrece análisis clave sobre el sector, proporcionando información sobre oportunidades, riesgos y estrategias de inversión en centros de datos mediante publicaciones y presentaciones especializadas.

Algunas consideraciones para inversores en Centros de Procesos de Datos

Los fondos de capital privado están invirtiendo miles de millones en centros de datos ante el crecimiento esperado de la demanda impulsada por la inteligencia artificial. Aunque actualmente la mayor parte del consumo proviene de cargas de trabajo empresariales tradicionales, se prevé que el mayor crecimiento futuro esté liderado por la IA. Los inversores deben considerar factores clave como las necesidades energéticas y de computación, los avances en refrigeración, la ubicación, la fiabilidad de los ingresos, las cadenas de suministro y los requisitos regulatorios y de seguridad, en un contexto de fuerte aumento de la inversión y transformación del sector.

LA MURALLA DIGITAL

Promueve la construcción de entornos digitales seguros mediante la implementación de políticas, procesos y tecnología digital orientadas al buen gobierno corporativo. Esta visión estratégica permite fortalecer las defensas organizativas frente a los riesgos digitales actuales dentro del entorno digital.

Regulaciones para el buen gobierno en Ciberseguridad

La Directiva NIS 2 tiene como objetivo ofrecer un marco normativo único para la gobernanza de la ciberseguridad en 18 sectores. Los Estados Miembros tienen a su vez la responsabilidad de definir estrategias nacionales para cumplir con las exigencias de este marco regulatorio.

Cooperación en Ciberseguridad. La estrategia unificada de comunicación en ciberseguridad, desde la detección temprana de incidentes de ciberseguridad, la información sobre los mismos así como las técnicas de resolución, son uno de los pilares del Buen Gobierno en Seguridad. La Agencia Europea para la Ciberseguridad, ENISA, ofrece una coordinación estructurada de las iniciativas CERT-EU así como de los equipos de resolución temprana de incidentes, CSIRT.

Cooperation with CERT-EU
CSIRTs Network
Logo CSIRTs

Hoja de Ruta para Productos Digitales Seguros

La seguridad de los productos digitales arranca en su fase de diseño, exigiendo las diversas normativas que no contengan vulnerabilidades conocidas. Hay diversos estándares que ayudan a este objetivo.

Governance Cybersecurity Model
Elaborado por Securport

Gestión de la ciberseguridad de la Cadena de Suministro IT

La gestión del riesgo de ciberseguridad en la cadena de suministro de las organizaciones está establecida en la Directiva NIS 2. Conforme a este requisito, ENISA y la Comisión Europea realizarán evaluaciones de riesgo sobre este tema, para lo que ENISA ha publicado diferentes guías que pueden ayudar a una correcta valoración.

Supporting NIS2 implementation through actionable guidance
Good Practices for Supply Chain Cybersecurity

SCS 9001™ es el primer sistema de gestión de seguridad de la cadena de suministro diseñado para afrontar los crecientes ciberataques en entornos tecnológicos globales. Proporciona un marco integral que permite a operadores, fabricantes, proveedores y clientes asegurar que los componentes tecnológicos cumplen requisitos clave de ciberseguridad. El estándar incluye guías de implantación, formación, auditorías de certificación, recursos técnicos y sistemas de benchmarking, fomentando la confianza y la resiliencia en las cadenas de suministro digitales frente a riesgos cibernéticos y operativos.

Recursos humanos y desarrollo profesional

El ecosistema digital requiere talento preparado. Esta área se centra en la formación digital, la capacitación y el desarrollo profesional, frente a desafíos como:

• Escasez de perfiles cualificados
• Avances tecnológicos continuos
• Brecha entre demanda laboral y oferta de talento

Aquí se difunden oportunidades para la mejora de competencias digitales, programas de formación digital y acciones orientadas al desarrollo profesional continuo.

Desarrollo profesional

El Mes Europeo de la Ciberseguridad (ECSM) es la campaña anual de la Unión Europea dedicada a promover la ciberseguridad y la higiene digital entre ciudadanos y organizaciones. Durante el mes de octubre se organizan actividades en toda Europa, como conferencias, talleres y formaciones, para difundir buenas prácticas y concienciar sobre los riesgos digitales. La iniciativa está coordinada por ENISA y la Comisión Europea, con el apoyo de los Estados miembros y numerosos socios, bajo el lema “Think Before U Click”, que refuerza la idea de que la ciberseguridad es una responsabilidad compartida.

La ciberseguridad es un elemento clave en la digitalización debido al aumento de riesgos y amenazas digitales, lo que hace esencial la formación y la promoción de una cultura de seguridad. En este marco, y alineado con el Plan Digital 2026 del Gobierno de España, INCIBE ofrece programas formativos y recursos adaptados a ciudadanos, profesionales, educadores, empresas y familias. Estas iniciativas buscan mejorar los conocimientos y habilidades en ciberseguridad, fomentando entornos digitales más seguros para todos los perfiles de usuarios.

La ciberseguridad ofrece una carrera profesional con gran impacto, centrada en la protección de la información digital y la defensa frente a amenazas cibernéticas. Sin embargo, en Europa persiste una importante brecha de talento en este ámbito, que limita la capacidad de las organizaciones para proteger sus sistemas. ENISA trabaja para reducir esta brecha mediante iniciativas como el Marco Europeo de Competencias en Ciberseguridad, competiciones como el European e International Cybersecurity Challenge y programas de formación y concienciación, con el objetivo de fortalecer una fuerza laboral cualificada y preparada para el futuro digital.

Oportunidades de Empleo

No siempre las vacantes existentes en las organizaciones pueden completarse. Ofrecemos un espacio para identificar aquellos candidatos idóneos, así como herramientas para encontrar el candidato adecuado, y para los candidatos, orientar su carrera profesional a aquellos ámbitos que permitan un desarrollo pleno personal.

No siempre las vacantes existentes en las organizaciones pueden completarse. Ofrecemos un espacio para identificar aquellos candidatos idóneos, así como herramientas para encontrar el candidato adecuado, y para los candidatos, orientar su carrera profesional a aquellos ámbitos que permitan un desarrollo pleno personal.

Creación de cv Europass:
Puestos disponibles en Linkedin:
Tu aliado en la adopción de estándares digitales y regulatorios