Cumplimiento y normativa

DORA

Resiliencia operativa digital para entidades financieras y sus proveedores TIC.

En qué consiste

Qué hacemos

El Reglamento DORA exige a entidades financieras un marco de gestión del riesgo TIC, gestión y notificación de incidentes, pruebas de resiliencia y control de proveedores. Lo implantamos de extremo a extremo.

Qué incluye

  • Marco de gestión del riesgo TIC y gobierno
  • Gestión, clasificación y notificación de incidentes TIC
  • Programa de pruebas de resiliencia (incluido TLPT)
  • Registro de información y gestión de proveedores TIC
  • Acuerdos de intercambio de información
  • Reporting a autoridades y órgano de dirección

Para quién

  • Bancos, aseguradoras, gestoras y entidades de pago
  • Fintech y proveedores TIC del sector financiero
  • Proveedores críticos sujetos a supervisión

Entregables

  • Gap assessment DORA
  • Marco de riesgo TIC
  • Registro de proveedores
  • Plan de pruebas de resiliencia

Marcos y estándares de referencia

DORA (Reg. UE 2022/2554)RTS/ITS de las ESAsISO 27001ISO 22301

Marcos de referencia para diseñar, implantar, revisar y evidenciar. No se presentan como certificaciones propias salvo que aplique contractualmente.

Cómo lo abordamos

  1. DescubrirEntendemos tu negocio, entorno, riesgos y prioridades.
  2. AnalizarEvaluamos madurez, exposición, cumplimiento y capacidades reales.
  3. DiseñarDefinimos estrategia, roadmap, arquitectura y plan de acción.
  4. ImplantarEjecutamos controles, procesos, tecnología y evidencias.
  5. OperarMonitorizamos, respondemos y acompañamos la mejora continua.
  6. OptimizarMedimos resultados, reducimos riesgo y evolucionamos capacidades.

Hablemos

¿Encaja DORA con tu situación?

Cuéntanos tus retos y diseñemos juntos la mejor estrategia para proteger y potenciar tu negocio.