CloudSignLab

Reglamento DORA (UE) 2022/2554

Resiliencia operativa digital para entidades financieras

DORA se aplica desde el 17 de enero de 2025 a bancos, aseguradoras, empresas de inversión, entidades de pago y otras entidades financieras. CloudSignLab vincula tus controles a los artículos de DORA, lleva el registro de información de tus proveedores TIC y sigue los incidentes y las pruebas de continuidad.

Resiliencia operativa digital para entidades financieras

Qué te exige DORA

  • Gestión del riesgo TIC (artículos 5 a 16)

    Un marco documentado para identificar, proteger, detectar, responder y recuperar, aprobado y supervisado por el órgano de dirección.

  • Gestión y notificación de incidentes TIC (artículos 17 a 23)

    Clasifica los incidentes relacionados con las TIC y notifica los graves a la autoridad competente con informes inicial, intermedio y final.

  • Pruebas de resiliencia (artículos 24 a 27)

    Un programa de pruebas de herramientas y sistemas TIC, y pruebas de penetración basadas en amenazas para las entidades que elijan las autoridades.

  • Riesgo de terceros TIC (artículos 28 a 30)

    Una estrategia de riesgo de terceros TIC, requisitos contractuales y un registro de información de todos los contratos con proveedores TIC.

Cómo te ayuda CloudSignLab

  • Preparación DORA desde tus controles

    Vincula controles a los artículos 5 a 30 y 45 de DORA y mira qué requisitos están cubiertos y dónde faltan evidencias.

  • Registro de información

    Registra los campos DORA de tus proveedores TIC, como el LEI, el servicio TIC y el apoyo a una función crítica o importante, y exporta el núcleo del registro.

  • Incidentes y continuidad

    Un registro de incidentes con plazos, planes de continuidad con tiempos de recuperación y los ejercicios que los ponen a prueba.

  • Comprobaciones de proveedores

    Envía cuestionarios de seguridad a los proveedores TIC, puntúa las respuestas y registra las decisiones y la próxima revisión.

Lee la guía de DORA y otros marcos →

Preguntas sobre DORA

¿Sustituye DORA a NIS2 para las entidades financieras?

Para las entidades financieras que cubre, DORA es la norma específica sobre riesgo TIC y prevalece sobre las obligaciones equivalentes de NIS2. Muchos grupos gestionan ambas, y CloudSignLab puede seguirlas con los mismos controles.

¿Puede CloudSignLab enviar notificaciones a la autoridad?

No. CloudSignLab te ayuda a prepararlas: lleva el registro de información, los detalles de los incidentes y los plazos. El envío sigue siendo de tu entidad, por el canal de tu autoridad.

Reúne DORA en un solo lugar

Empieza gratis y añade hoy tus proveedores TIC al registro de información.

Empezar gratis