La Comisión del Mercado de Valores de Chipre llevará a cabo inspecciones in situ y revisiones documentales de los proveedores de servicios de criptoactivos autorizados, desde la segunda mitad de 2026 hasta mediados de 2027.
Chipre se propone realizar auditorías presenciales a los custodios de criptomonedas

Puntos clave
- La CySEC y la ESMA han anunciado auditorías conjuntas de resiliencia digital para los proveedores de custodia de criptoactivos en virtud de la CSA 2026.
- Los custodios de criptoactivos de la UE deben demostrar un cumplimiento estricto en seis áreas fundamentales de riesgo operativo.
- La CySEC llevará a cabo inspecciones presenciales y revisiones documentales sobre una muestra de empresas desde el segundo semestre de 2026 hasta el primer semestre de 2027.
Enfoque en los riesgos de custodia e infraestructura
La Comisión del Mercado de Valores de Chipre (CySEC) pondrá en marcha una serie de visitas in situ y revisiones documentales dirigidas a los proveedores autorizados de servicios de criptoactivos (CASPs), como parte de un esfuerzo europeo más amplio por reforzar la resiliencia operativa en la custodia de activos digitales.
En una circular enviada a las empresas reguladas, el presidente de la CySEC, George Theocharides, afirmó que el regulador se está preparando para auditar una muestra representativa de entidades locales del sector de las criptomonedas en el marco de la Acción Supervisora Común para 2026, coordinada por la Autoridad Europea de Valores y Mercados (ESMA).
Esta iniciativa de control, cuya ejecución está prevista desde el segundo semestre de 2026 hasta el primer semestre de 2027, supone un aumento significativo de la supervisión reguladora directa sobre las empresas de criptoactivos que operan en Chipre. Las inspecciones se centrarán en los CASP autorizados para ofrecer servicios de custodia de activos digitales. Los reguladores pretenden evaluar la madurez de la seguridad operativa y la infraestructura técnica de estas empresas, prestando especial atención a los riesgos vinculados a la tecnología de contabilidad distribuida. La CySEC ha indicado que las revisiones de supervisión examinarán áreas clave de resiliencia operativa, incluidos los marcos de gobernanza y control, así como la gestión de claves y almacenamiento. El regulador también revisará los protocolos de seguridad que rigen las claves privadas, el almacenamiento en monederos y los controles de acceso. Otras áreas objeto de revisión incluyen los controles de transacciones, la supervisión y la respuesta ante incidentes, la seguridad de los contratos inteligentes y la gestión de riesgos de terceros.
Esta iniciativa alinea a la CySEC con las autoridades competentes nacionales de toda la Unión Europea y responde directamente a las prioridades de supervisión basadas en el riesgo de la ESMA. Los reguladores de la UE han identificado en repetidas ocasiones la resiliencia operativa y los custodios de activos digitales como puntos críticos de alto riesgo para la estabilidad financiera y la protección de los inversores.
Mediante el establecimiento de un marco estandarizado para las visitas in situ y las auditorías documentales, la ESMA y los reguladores nacionales pretenden promover la convergencia supervisora entre los Estados miembros y garantizar unas expectativas de seguridad uniformes a medida que el ecosistema de las criptomonedas continúa integrándose con las finanzas tradicionales.
La CySEC, que publicó un documento de consulta a finales de 2025 en el que proponía una nueva directiva sobre la presentación de información prudencial para los proveedores de servicios de criptoactivos, advirtió a las empresas locales de que las normas descritas en la circular son obligatorias. El regulador señaló que el grado de preparación para el cumplimiento servirá de referencia para seleccionar a los CASP de cara a las próximas inspecciones.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












