La ciberseguridad está por cambiar en México

Ciberseguridad en México

La ciberseguridad está por cambiar en México.

Prepararse hoy es una decisión estratégica. La propuesta de una Ley de Ciberseguridad busca fortalecer la gestión de riesgos, la prevención, la respuesta a incidentes y la profesionalización de las organizaciones frente a amenazas digitales.

Conocer la iniciativa

La iniciativa se encuentra actualmente dentro del proceso legislativo y no constituye legislación vigente.

Ruta legislativa

¿Dónde estamos en el proceso?

La iniciativa fue presentada ante el Senado de la República el 30 de abril de 2025. Actualmente se encuentra en proceso legislativo, sujeta a análisis, discusión y posibles modificaciones.

01
30 ABR 2025

Presentación

Iniciativa presentada al Senado de la República.

02
HOY

En proceso legislativo

Análisis en comisiones y revisión del contenido.

03
SIGUIENTE ETAPA

Discusión

Posibles modificaciones y, en su caso, aprobación legislativa.

04
EVENTUAL

Entrada en vigor

Implementación gradual y posible emisión de regulación secundaria.

Lo que plantea

¿Qué propone la iniciativa?

Entre los ejes destacados se encuentran la gobernanza interna, la evaluación periódica de riesgos, la respuesta a incidentes, la capacitación continua y la alineación con estándares internacionales reconocidos.

01

Políticas internas

Definición de políticas y controles internos de ciberseguridad.

02

Evaluación de riesgos

Evaluaciones periódicas de riesgos y controles dentro de las organizaciones.

03

Respuesta a incidentes

Procesos de gestión y respuesta ante eventos de ciberseguridad.

04

Responsables designados

Designación de personas responsables de ciberseguridad.

05

Capacitación continua

Formación, actualización, certificación y profesionalización del personal especializado.

06

Auditoría y estándares

Auditorías para operadores de mayor criticidad y alineación con estándares internacionales.

Impacto transversal

¿A quién le importa?

La preparación en ciberseguridad impacta a organizaciones de sectores estratégicos y a entidades que gestionan servicios, infraestructura, información o actividades críticas.

Sector financiero Bancos, aseguradoras, casas de bolsa, sociedades financieras y fintech.
Sector inmobiliario Desarrolladoras, constructoras, administradoras de inmuebles y fideicomisos.
Sector turístico Hoteles, cadenas hoteleras, agencias de viajes, aerolíneas y operadores turísticos.
Otros sectores Gobierno, salud, telecomunicaciones, infraestructura, energía, comercio y educación.

Esperar a que la regulación sea obligatoria puede significar empezar demasiado tarde.

Las obligaciones pueden ser graduales, pero también exigentes.
El desarrollo de talento especializado requiere tiempo.
La regulación busca alinearse con estándares internacionales.
Anticiparse puede ayudar a reducir riesgos, costos y mejorar la competitividad.
Prepararse demuestra madurez y responsabilidad digital ante clientes, socios e inversionistas.
Preparación del talento

La profesionalización debe comenzar antes.

La iniciativa contempla expresamente programas de formación técnica, actualización, certificación y profesionalización de personal especializado en gestión de riesgos digitales. Formar y certificar talento lleva tiempo; empezar hoy permite construir capacidades antes de que las exigencias regulatorias sean obligatorias.

EC Desarrollando el talento que México necesitará para la nueva era de la ciberseguridad.
Documento de referencia

Conoce el contenido de la iniciativa de ley

Consulta el documento para conocer de primera mano el alcance de la propuesta y los temas que podrían transformar las exigencias de ciberseguridad en México.

Descargar iniciativa de ley