Ciberseguridad corporativa — frameworks NIST + ISO 27001
El programa de CIBERSEGURIDAD CORPORATIVA no tiene ley específica en Panamá pero deriva de: (a) Ley 81/2019 (protección de datos — medidas técnicas y organizativas obligatorias); (b) obligaciones del directorio (deber de diligencia); (c) regulación sectorial (SB para financiero, SSF, ASEP); (d) responsabilidad civil por daños derivados de fallas. Frameworks referencia: NIST Cybersecurity Framework 2.0 (identify/protect/detect/respond/recover), ISO/IEC 27001 (SGSI), CIS Controls. DTR estructura la política, el gobierno interno (CISO + comité de seguridad + reporte al directorio), la gestión de terceros (DPA + assessments), y la respuesta a incidentes.
- Directorio: puede responder por fallas graves si no diligencia (deber fiduciario).
- Sector regulado (SB): obligaciones específicas de reporte de incidentes.
- Cadena de suministro: proveedores deben cumplir estándares equivalentes.
- Certificación ISO 27001: opcional pero exigida por muchos clientes B2B.
Es para usted si...
- Directorio empresarial preparando programa desde cero.
- CISO estructurando gobierno.
- Empresa financiera regulada por SB.
- SaaS/tech company con clientes B2B exigentes.
- Sector regulado (salud, energía, telecom).
Requisitos
- Análisis de riesgos (BIA + risk assessment).
- Política de seguridad + procedimientos operativos.
- Estructura de gobierno (CISO + comité + reporte).
- Gestión de terceros (assessments + DPA).
- Plan de continuidad + recuperación ante desastres.
- Auditoría anual (interna + externa).
Plazos
- Trámite
- Setup inicial: 3-6 meses. ISO 27001 certificación: 12-18 meses.
Costos y honorarios
Honorarios profesionales
Cotización según alcance. Aplicamos el Acuerdo CNA 609-A/2021.
Determinados según el Acuerdo CNA 609-A/2021 del Colegio Nacional de Abogados. Le enviamos propuesta escrita con precio cerrado antes de iniciar el trámite.
Base legal
Decreto principal: Ley 81/2019 + estándares NIST CSF 2.0 + ISO/IEC 27001:2022 + regulación sectorial (SB, SSF, ASEP).
- Ley 81 de 2019 — medidas técnicas y organizativas.
- NIST Cybersecurity Framework 2.0.
- ISO/IEC 27001:2022 — SGSI.
- ISO/IEC 27002:2022 — controles.
- CIS Controls v8.
- Regulación sectorial (Superintendencia de Bancos, SSF, ASEP).
- Deber de diligencia del directorio (Código de Comercio).
Notas de la Firma Ver comentarios según nuestra experiencia
Servicios DTR
Diseño del gobierno de ciberseguridad, política interna, negociación con proveedores, coordinación con auditores ISO, respuesta a incidentes, y defensa en litigios por daños o en fiscalización sectorial. Retainer disponible.