DORA, el Reglamento (UE) 2022/2554 sobre resiliencia operativa digital del sector financiero, establece requisitos armonizados sobre gestión del riesgo TIC, incidentes, pruebas de resiliencia, riesgo de terceros e intercambio de información para las entidades financieras incluidas en su ámbito. Se aplica desde el 17 de enero de 2025. También crea un marco europeo de supervisión para proveedores terceros de servicios TIC designados como críticos; no significa que cualquier proveedor TIC quede certificado o supervisado directamente por llamarse proveedor financiero. El alcance depende de la entidad, servicio, función y relación contractual concretos. Cumplir requiere gobierno, evidencias, registros, contratos y pruebas proporcionales, no la compra de una herramienta. La interpretación y aplicabilidad deben confirmarse con el texto vigente y asesoramiento competente para cada organización.
Glosario IT
DORA
Hablemos
¿Listo para que tu tecnología evolucione contigo?
30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.