Reglamento DORA (UE) 2022/2554
Resiliencia operativa digital para entidades financieras
DORA se aplica desde el 17 de enero de 2025 a bancos, aseguradoras, empresas de inversión, entidades de pago y otras entidades financieras. CloudSignLab vincula tus controles a los artículos de DORA, lleva el registro de información de tus proveedores TIC y sigue los incidentes y las pruebas de continuidad.

Qué te exige DORA
Gestión del riesgo TIC (artículos 5 a 16)
Un marco documentado para identificar, proteger, detectar, responder y recuperar, aprobado y supervisado por el órgano de dirección.
Gestión y notificación de incidentes TIC (artículos 17 a 23)
Clasifica los incidentes relacionados con las TIC y notifica los graves a la autoridad competente con informes inicial, intermedio y final.
Pruebas de resiliencia (artículos 24 a 27)
Un programa de pruebas de herramientas y sistemas TIC, y pruebas de penetración basadas en amenazas para las entidades que elijan las autoridades.
Riesgo de terceros TIC (artículos 28 a 30)
Una estrategia de riesgo de terceros TIC, requisitos contractuales y un registro de información de todos los contratos con proveedores TIC.
Cómo te ayuda CloudSignLab
Preparación DORA desde tus controles
Vincula controles a los artículos 5 a 30 y 45 de DORA y mira qué requisitos están cubiertos y dónde faltan evidencias.
Registro de información
Registra los campos DORA de tus proveedores TIC, como el LEI, el servicio TIC y el apoyo a una función crítica o importante, y exporta el núcleo del registro.
Incidentes y continuidad
Un registro de incidentes con plazos, planes de continuidad con tiempos de recuperación y los ejercicios que los ponen a prueba.
Comprobaciones de proveedores
Envía cuestionarios de seguridad a los proveedores TIC, puntúa las respuestas y registra las decisiones y la próxima revisión.
Preguntas sobre DORA
¿Sustituye DORA a NIS2 para las entidades financieras?
Para las entidades financieras que cubre, DORA es la norma específica sobre riesgo TIC y prevalece sobre las obligaciones equivalentes de NIS2. Muchos grupos gestionan ambas, y CloudSignLab puede seguirlas con los mismos controles.
¿Puede CloudSignLab enviar notificaciones a la autoridad?
No. CloudSignLab te ayuda a prepararlas: lleva el registro de información, los detalles de los incidentes y los plazos. El envío sigue siendo de tu entidad, por el canal de tu autoridad.
Reúne DORA en un solo lugar
Empieza gratis y añade hoy tus proveedores TIC al registro de información.
