DORA

Soporte jurídico y empresarial para la implantación de DORA en tu entidad financiera

DORA

marcas fintech con las que hemos trabajado

Quicko
Fenalabs
Paytree
PragmaGO
Autopay
Booste
Cashbene
DPay
EasySend
Fenige
FiberPay
HotPay
idoPay
Lendi
LitPay
PayPo
Patronite
Payland Net

¿qué es DORA?

Protección integral del sector financiero

DORA (Digital Operational Resilience Act) es un reglamento clave de la Unión Europea cuyo objetivo es reforzar la resiliencia operativa digital del sector financiero. Introduce un marco regulatorio integral que asegura que las entidades financieras puedan resistir, adaptarse y desarrollarse frente a ciberataques y otras perturbaciones tecnológicas.

Respuesta a las amenazas crecientes

El Reglamento DORA es la respuesta a las crecientes amenazas cibernéticas y a la digitalización creciente de los servicios financieros. La regulación introduce requisitos uniformes en materia de seguridad de las redes y sistemas de información, gestión del riesgo de TI, notificación de incidentes y pruebas de resiliencia digital.

¿Qué significa esto para tu entidad?

Como entidad financiera, la implantación de DORA implica la necesidad de revisar y adaptar los procesos relacionados con la ciberseguridad, la continuidad de negocio y la gestión del riesgo de TI. Nuestra experiencia en compliance y regulación del sector financiero nos permite acompañarte de forma eficaz en este proceso.

¿a quién aplica DORA?

El Reglamento DORA tiene un amplio ámbito de aplicación y abarca prácticamente a todas las entidades del sector financiero en la Unión Europea, entre ellas:

Entidades de pago

tanto MIP como KIP

Entidades de crédito

bancos

Empresas de servicios de inversión

Proveedores de servicios de criptoactivos

Entidades de dinero electrónico

Entidades aseguradoras y reaseguradoras

Administradores de índices de referencia clave

Registros de operaciones y de titulizaciones

Fondos de pensiones

Agencias de calificación crediticia

Proveedores de servicios ICT para el sector financiero

Especial relevancia para las entidades de pago

DORA tiene una importancia clave para las entidades de pago, que tratan a diario enormes volúmenes de transacciones y datos sensibles. Las entidades de pago, tanto las Pequeñas Entidades de Pago (MIP) como las Entidades de Pago Nacionales (KIP), se enfrentan al reto de adaptar sus sistemas y procesos a los nuevos requisitos.

El Reglamento incorpora el principio de proporcionalidad, lo que significa que las entidades de menor tamaño, como las MIP, pueden acogerse a procedimientos simplificados, si bien los requisitos básicos de seguridad y resiliencia operativa siguen siendo obligatorios para todos los participantes del mercado.

cómo podemos ayudarte con DORA

Nuestra oferta integral de soporte para implantar y mantener el cumplimiento del Reglamento DORA

Determinación del ámbito de aplicación de DORA y NIS2

Verificaremos en qué medida DORA afecta a tu organización y determinaremos si es necesaria una implantación completa o si puedes acogerte a un proceso simplificado. Como parte de la implantación de DORA, también te prepararemos para NIS2 si estás sujeto a esa directiva.

Identificación de procesos y activos

Te ayudaremos a identificar todos los procesos y activos clave relacionados con el tratamiento de la información y la resiliencia digital de tu organización. También nos centraremos en los procesos en los que intervienen proveedores externos (outsourcers).

Análisis de riesgos

Realizaremos un análisis de riesgos relacionado con tu resiliencia digital y con el tratamiento de la información, incluidos los datos personales. Este análisis será un elemento esencial de tu Sistema de Gestión de Riesgos y de tu Estrategia de Resiliencia Digital.

Selección de soluciones de resiliencia digital

Te ayudaremos a seleccionar las soluciones adecuadas en materia de resiliencia digital y protección de la información para minimizar los riesgos asociados.

Implantación de estándares adecuados de gestión de la información

Acompañaremos a tu empresa en el desarrollo y la implantación de estándares adecuados de gestión de la información, incluida la comunicación interna. Preferimos un enfoque basado en normas ISO, adaptado a la escala de actividad y a las capacidades de tu organización.

Definición de un reparto claro de responsabilidades

Te acompañaremos en la adaptación de la estructura organizativa a los requisitos de DORA, así como a los Principios de Gobierno Corporativo para Entidades Supervisadas y a las expectativas de la KNF. Además del soporte en la implantación de DORA, podemos proporcionar a tu empresa el apoyo permanente de las personas responsables de coordinar el cumplimiento de las obligaciones de supervisión.

Establecimiento de reglas de gestión de copias de seguridad

Determinaremos juntos qué información de la que tratas debe ser copiada conforme a los requisitos de DORA u otras normativas. Elaboraremos las reglas adecuadas para crear, almacenar, probar y restaurar las copias de seguridad. También podemos supervisar su cumplimiento.

Implantación de entornos de TI redundantes

Te ayudaremos a identificar los procesos que requieren entornos de TI redundantes o de respaldo. Elaboraremos los procedimientos y análisis correspondientes. Asimismo, te acompañaremos en la selección de proveedores externos.

Elaboración e implantación de Planes de Continuidad de Negocio

Elaboraremos para ti los Planes de Continuidad de Negocio, que cubrirán no solo los entornos ICT, sino también toda la actividad de la organización. Seleccionaremos juntos las soluciones óptimas para que tu organización esté preparada ante distintos escenarios.

Definición de planes y procedimientos de pruebas de resiliencia digital

Prepararemos para ti los procedimientos y planes de pruebas de resiliencia digital adecuados, ajustados al tamaño y a las capacidades de tu empresa y a los riesgos a los que está expuesta. También podemos acompañarte en la supervisión de la ejecución de las pruebas correspondientes.

Elaboración de planes de respuesta a incidentes

Elaboraremos para ti planes de respuesta a incidentes, incluidos los calificados como graves. Gracias a ello, tu organización sabrá cómo actuar en caso de que se produzca un evento adverso.

Definición de las reglas de cooperación con proveedores externos

Elaboraremos para ti los procedimientos de cooperación con outsourcers y prepararemos cláusulas contractuales estándar conformes a DORA y a otros requisitos. Adicionalmente, podemos prestar soporte en la monitorización continua de la cooperación con proveedores externos exigida por DORA.

Formación del Consejo de Administración, empleados y colaboradores

Prepararemos e impartiremos las formaciones exigidas en materia de seguridad de la información (incluido RGPD), resiliencia digital y análisis de riesgos. También llevaremos a cabo una formación dedicada al Consejo de Administración exigida por DORA. Adicionalmente, elaboraremos un breve e-learning que podrás utilizar para el onboarding de nuevos empleados y colaboradores.

directrices ITSec para DORA y NIS2

Compartimos directrices prácticas para la implantación de la resiliencia digital. El material te ayudará a ordenar las tareas entre compliance, IT, seguridad y proveedores externos.

Portada: Directrices ITSec para DORA y NIS2
  • Más de 1250 directrices que cubren el ciclo completo: gobernanza, incidentes, continuidad, proveedores.
  • 26 categorías que se pueden mapear con las obligaciones de NIS2/KSC y DORA.
  • Formato práctico para los equipos de seguridad, compliance y consejo de administración.
  • Material para el trabajo conjunto con los proveedores ICT en la cadena de suministro.

nuestros expertos en DORA

Conoce a nuestro equipo FinTech, que lleva años acompañando con éxito a entidades financieras en la implantación de regulaciones y requisitos de cumplimiento, incluida DORA, garantizando la resiliencia digital y la seguridad operativa.

¿Por qué confiar en nuestros expertos?

  • Comprensión integral de la normativa DORA y de sus desafíos
  • Amplia experiencia en la implantación de regulaciones similares
  • Enfoque práctico para resolver problemas de compliance
  • Adaptación individual de las soluciones a las necesidades de tu organización
Tomasz Klecor

Tomasz Klecor

Socio Director

Navegador FinTech. Jurista.

Durante 15 años ha ayudado a los mayores fintechs polacos e internacionales a crecer de forma segura y global. Comenzó como abogado y hoy combina derecho, estrategia y tecnología, asesorando a fundadores y juntas directivas en decisiones clave: cómo escalar el negocio en cumplimiento con la normativa, cómo implementar correctamente DORA, MiCA o AML y prepararse para PSD3/PSR, y cómo evitar los killers regulatorios que pueden frenar el crecimiento.
LinkedIn
Paweł Geremek

Paweł Geremek

Abogado

Auditor ISO 27001

Abogado especializado en soporte legal para FinTech y compliance. También representa a clientes ante reguladores del mercado.
LinkedIn

contacto

Aprovecha nuestro soporte especializado en DORA. ¡Contáctanos hoy mismo!

El servicio en materia de DORA lo dirige:

Tomasz Klecor

Tomasz Klecor

Socio Director

Navegador FinTech. Jurista.

+48 797 711 924
fintech@legalgeek.pl

Rellena el formulario de contacto

Responderemos a todas tus preguntas sobre DORA

Tus datos serán tratados conforme a nuestra política de privacidad.