Estamos en proceso de fundar una consultora de ciberseguridad con sede en Londres para operar en el mercado del Reino Unido. Somos dos socios fundadores, con más de 10 años de experiencia corporativa en el sector en Turquía, y definimos un presupuesto inicial de unas 25.000 libras. Nuestro público objetivo principal serán las PYMEs del país; al principio planeamos ofrecer escaneo de vulnerabilidades, pruebas de penetración y auditorías básicas de seguridad de red.
Ya iniciamos los trámites para constituir la empresa en Reino Unido, pero tenemos dudas sobre el marco legal y regulatorio de los servicios de ciberseguridad. ¿Necesitamos una licencia obligatoria, permiso o acreditación profesional de algún órgano regulador especial para operar, como ocurre en el sector financiero?
¿Existe algún registro obligatorio ante organismos oficiales o instituciones del sector antes de empezar a operar? Para evitar sanciones legales a futuro y dar propuestas comerciales con total confianza, ¿cuáles son las normativas y exigencias que debemos cumplir en esta fase de constitución?