Panorama regulatorio para activos digitales
El sector de activos digitales enfrenta um entorno regulatorio cada vez mais complejo e obligatorio. El Reglamento de Mercados de Criptoactivos da UE (MiCA), completamente aplicable desde diciembre de 2024, establece requisitos de licencias para os fornecedores de serviços de criptoactivos (CASPs) em toda la UE, com obligaciones explícitas de cibersegurança, resiliência operacional e gobernanza que ISO 27001 e ISO 22301 abordan directamente.
Conformidade MiCA — Requisitos chave
- Sistemas robustos de gestão de riscos TIC (satisfechos directamente por o SGSI ISO 27001)
- Planes de continuidade do negócio e recuperação ante desastres (ISO 22301)
- Notificação de incidentes operacionals a as autoridades competentes
- Custodia e proteção de activos de clientes com controles documentados
- Integração de conformidade contra o lavado de dinero (AML) e KYC
Certificaciones para organizações Cripto e Web3
- ISO/IEC 27001 — Gestão fundamental de segurança da informação; requerida por MiCA e por parceiros institucionales e B2B.
- ISO 22301 — Continuidade do Negócio; requerida por o Artículo 72 de MiCA e abordada em DORA para CASPs que califican como entidades financeiras.
- GDPR — Todos os CASPs que operan em la UE e procesan dados personales devem cumplir; ISO 27701 proporciona o marco de responsabilidad documentado.
- SOC 2 — Requerido para ofertas de tokens cotizados em EE.UU., asociaciones de custodia institucional estadounidense e empresas de activos digitales cotizadas em Nasdaq/NYSE.
Programa de preparação MiCA de BALTUM
BALTUM proporciona uma avaliação de preparação MiCA estructurada que mapea seus controles actuales a os requisitos do Título IV e Título V de MiCA, identificando brechas e proporcionando uma hoja de ruta de remediação priorizada alineada com o cronograma de solicitud de licencia CASP. ISO 27001 e ISO 22301 se integran como as bases de control técnico para o conformidade de MiCA.