Ciberseguridad y delitos informáticos

Ciberseguridad corporativa — frameworks NIST + ISO 27001

El programa de CIBERSEGURIDAD CORPORATIVA no tiene ley específica en Panamá pero deriva de: (a) Ley 81/2019 (protección de datos — medidas técnicas y organizativas obligatorias); (b) obligaciones del directorio (deber de diligencia); (c) regulación sectorial (SB para financiero, SSF, ASEP); (d) responsabilidad civil por daños derivados de fallas. Frameworks referencia: NIST Cybersecurity Framework 2.0 (identify/protect/detect/respond/recover), ISO/IEC 27001 (SGSI), CIS Controls. DTR estructura la política, el gobierno interno (CISO + comité de seguridad + reporte al directorio), la gestión de terceros (DPA + assessments), y la respuesta a incidentes.

Decreto principal Ley 81/2019 + estándares NIST CSF 2.0 + ISO/IEC 27001:2022 + regulación sectorial (SB, SSF, ASEP).
Plazo del trámite Setup inicial: 3-6 meses. ISO 27001 certificación: 12-18 meses.
Antes de continuar, tenga en cuenta:
  • Directorio: puede responder por fallas graves si no diligencia (deber fiduciario).
  • Sector regulado (SB): obligaciones específicas de reporte de incidentes.
  • Cadena de suministro: proveedores deben cumplir estándares equivalentes.
  • Certificación ISO 27001: opcional pero exigida por muchos clientes B2B.

Es para usted si...

  • Directorio empresarial preparando programa desde cero.
  • CISO estructurando gobierno.
  • Empresa financiera regulada por SB.
  • SaaS/tech company con clientes B2B exigentes.
  • Sector regulado (salud, energía, telecom).

Requisitos

  • Análisis de riesgos (BIA + risk assessment).
  • Política de seguridad + procedimientos operativos.
  • Estructura de gobierno (CISO + comité + reporte).
  • Gestión de terceros (assessments + DPA).
  • Plan de continuidad + recuperación ante desastres.
  • Auditoría anual (interna + externa).

Plazos

Trámite
Setup inicial: 3-6 meses. ISO 27001 certificación: 12-18 meses.

Costos y honorarios

Honorarios profesionales

Cotización según alcance. Aplicamos el Acuerdo CNA 609-A/2021.

Determinados según el Acuerdo CNA 609-A/2021 del Colegio Nacional de Abogados. Le enviamos propuesta escrita con precio cerrado antes de iniciar el trámite.

Base legal

Notas de la Firma Ver comentarios según nuestra experiencia

Servicios DTR

Diseño del gobierno de ciberseguridad, política interna, negociación con proveedores, coordinación con auditores ISO, respuesta a incidentes, y defensa en litigios por daños o en fiscalización sectorial. Retainer disponible.

Cuéntenos su caso

Le decimos qué necesita, cuánto tarda y cuánto cuesta antes de arrancar. Respuesta en menos de 24 horas hábiles.

Chat