DORA
Soporte jurídico y empresarial para la implantación de DORA en tu entidad financiera
marcas fintech con las que hemos trabajado
¿qué es DORA?
Protección integral del sector financiero
DORA (Digital Operational Resilience Act) es un reglamento clave de la Unión Europea cuyo objetivo es reforzar la resiliencia operativa digital del sector financiero. Introduce un marco regulatorio integral que asegura que las entidades financieras puedan resistir, adaptarse y desarrollarse frente a ciberataques y otras perturbaciones tecnológicas.
Respuesta a las amenazas crecientes
El Reglamento DORA es la respuesta a las crecientes amenazas cibernéticas y a la digitalización creciente de los servicios financieros. La regulación introduce requisitos uniformes en materia de seguridad de las redes y sistemas de información, gestión del riesgo de TI, notificación de incidentes y pruebas de resiliencia digital.
¿Qué significa esto para tu entidad?
Como entidad financiera, la implantación de DORA implica la necesidad de revisar y adaptar los procesos relacionados con la ciberseguridad, la continuidad de negocio y la gestión del riesgo de TI. Nuestra experiencia en compliance y regulación del sector financiero nos permite acompañarte de forma eficaz en este proceso.
¿a quién aplica DORA?
El Reglamento DORA tiene un amplio ámbito de aplicación y abarca prácticamente a todas las entidades del sector financiero en la Unión Europea, entre ellas:
Entidades de pago
tanto MIP como KIP
Entidades de crédito
bancos
Empresas de servicios de inversión
Proveedores de servicios de criptoactivos
Entidades de dinero electrónico
Entidades aseguradoras y reaseguradoras
Administradores de índices de referencia clave
Registros de operaciones y de titulizaciones
Fondos de pensiones
Agencias de calificación crediticia
Proveedores de servicios ICT para el sector financiero
Especial relevancia para las entidades de pago
DORA tiene una importancia clave para las entidades de pago, que tratan a diario enormes volúmenes de transacciones y datos sensibles. Las entidades de pago, tanto las Pequeñas Entidades de Pago (MIP) como las Entidades de Pago Nacionales (KIP), se enfrentan al reto de adaptar sus sistemas y procesos a los nuevos requisitos.
El Reglamento incorpora el principio de proporcionalidad, lo que significa que las entidades de menor tamaño, como las MIP, pueden acogerse a procedimientos simplificados, si bien los requisitos básicos de seguridad y resiliencia operativa siguen siendo obligatorios para todos los participantes del mercado.
cómo podemos ayudarte con DORA
Nuestra oferta integral de soporte para implantar y mantener el cumplimiento del Reglamento DORA
Determinación del ámbito de aplicación de DORA y NIS2
Verificaremos en qué medida DORA afecta a tu organización y determinaremos si es necesaria una implantación completa o si puedes acogerte a un proceso simplificado. Como parte de la implantación de DORA, también te prepararemos para NIS2 si estás sujeto a esa directiva.
Identificación de procesos y activos
Te ayudaremos a identificar todos los procesos y activos clave relacionados con el tratamiento de la información y la resiliencia digital de tu organización. También nos centraremos en los procesos en los que intervienen proveedores externos (outsourcers).
Análisis de riesgos
Realizaremos un análisis de riesgos relacionado con tu resiliencia digital y con el tratamiento de la información, incluidos los datos personales. Este análisis será un elemento esencial de tu Sistema de Gestión de Riesgos y de tu Estrategia de Resiliencia Digital.
Selección de soluciones de resiliencia digital
Te ayudaremos a seleccionar las soluciones adecuadas en materia de resiliencia digital y protección de la información para minimizar los riesgos asociados.
Implantación de estándares adecuados de gestión de la información
Acompañaremos a tu empresa en el desarrollo y la implantación de estándares adecuados de gestión de la información, incluida la comunicación interna. Preferimos un enfoque basado en normas ISO, adaptado a la escala de actividad y a las capacidades de tu organización.
Definición de un reparto claro de responsabilidades
Te acompañaremos en la adaptación de la estructura organizativa a los requisitos de DORA, así como a los Principios de Gobierno Corporativo para Entidades Supervisadas y a las expectativas de la KNF. Además del soporte en la implantación de DORA, podemos proporcionar a tu empresa el apoyo permanente de las personas responsables de coordinar el cumplimiento de las obligaciones de supervisión.
Establecimiento de reglas de gestión de copias de seguridad
Determinaremos juntos qué información de la que tratas debe ser copiada conforme a los requisitos de DORA u otras normativas. Elaboraremos las reglas adecuadas para crear, almacenar, probar y restaurar las copias de seguridad. También podemos supervisar su cumplimiento.
Implantación de entornos de TI redundantes
Te ayudaremos a identificar los procesos que requieren entornos de TI redundantes o de respaldo. Elaboraremos los procedimientos y análisis correspondientes. Asimismo, te acompañaremos en la selección de proveedores externos.
Elaboración e implantación de Planes de Continuidad de Negocio
Elaboraremos para ti los Planes de Continuidad de Negocio, que cubrirán no solo los entornos ICT, sino también toda la actividad de la organización. Seleccionaremos juntos las soluciones óptimas para que tu organización esté preparada ante distintos escenarios.
Definición de planes y procedimientos de pruebas de resiliencia digital
Prepararemos para ti los procedimientos y planes de pruebas de resiliencia digital adecuados, ajustados al tamaño y a las capacidades de tu empresa y a los riesgos a los que está expuesta. También podemos acompañarte en la supervisión de la ejecución de las pruebas correspondientes.
Elaboración de planes de respuesta a incidentes
Elaboraremos para ti planes de respuesta a incidentes, incluidos los calificados como graves. Gracias a ello, tu organización sabrá cómo actuar en caso de que se produzca un evento adverso.
Definición de las reglas de cooperación con proveedores externos
Elaboraremos para ti los procedimientos de cooperación con outsourcers y prepararemos cláusulas contractuales estándar conformes a DORA y a otros requisitos. Adicionalmente, podemos prestar soporte en la monitorización continua de la cooperación con proveedores externos exigida por DORA.
Formación del Consejo de Administración, empleados y colaboradores
Prepararemos e impartiremos las formaciones exigidas en materia de seguridad de la información (incluido RGPD), resiliencia digital y análisis de riesgos. También llevaremos a cabo una formación dedicada al Consejo de Administración exigida por DORA. Adicionalmente, elaboraremos un breve e-learning que podrás utilizar para el onboarding de nuevos empleados y colaboradores.
directrices ITSec para DORA y NIS2
Compartimos directrices prácticas para la implantación de la resiliencia digital. El material te ayudará a ordenar las tareas entre compliance, IT, seguridad y proveedores externos.
- Más de 1250 directrices que cubren el ciclo completo: gobernanza, incidentes, continuidad, proveedores.
- 26 categorías que se pueden mapear con las obligaciones de NIS2/KSC y DORA.
- Formato práctico para los equipos de seguridad, compliance y consejo de administración.
- Material para el trabajo conjunto con los proveedores ICT en la cadena de suministro.
nuestros expertos en DORA
Conoce a nuestro equipo FinTech, que lleva años acompañando con éxito a entidades financieras en la implantación de regulaciones y requisitos de cumplimiento, incluida DORA, garantizando la resiliencia digital y la seguridad operativa.
¿Por qué confiar en nuestros expertos?
- Comprensión integral de la normativa DORA y de sus desafíos
- Amplia experiencia en la implantación de regulaciones similares
- Enfoque práctico para resolver problemas de compliance
- Adaptación individual de las soluciones a las necesidades de tu organización
Tomasz Klecor
Socio Director
Navegador FinTech. Jurista.
Paweł Geremek
Abogado
Auditor ISO 27001
contacto
Aprovecha nuestro soporte especializado en DORA. ¡Contáctanos hoy mismo!