Exige una política de cifrado capaz de cambiar la tecnología criptográfica según evolucione el criptoanálisis, además de una gestión completa del ciclo de vida de claves y certificados.
En resumen
| Tipo | Reglamento de la UE |
|---|---|
| Jurisdicción | EU |
| A quién se aplica | Entidades financieras de la UE (bancos, aseguradoras, empresas de servicios de inversión, entidades de pago…) y, de forma indirecta, sus proveedores críticos de servicios TIC. |
Requisitos criptográficos
| Referencia | Requisito | Qué pueden acreditar un escaneo y un inventario |
|---|---|---|
| Art. 6 | Política de cifrado y controles criptográficos, que incluya disposiciones para actualizar o cambiar la tecnología criptográfica en función de la evolución del criptoanálisis. |
|
| Art. 7 | Gestión de claves criptográficas durante todo su ciclo de vida y registro de los certificados de los activos de TIC que sustentan funciones esenciales o importantes. |
|
Fuentes
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.