DORA

Preparados para responder. Capaces de continuar.

Te ayudamos a organizar el trabajo de resiliencia operativa digital: comprender las obligaciones aplicables, conocer las dependencias tecnológicas y preparar una respuesta coordinada.

¿Para quién es este servicio?

Entidades financieras sujetas al reglamento y proveedores TIC que necesitan atender las exigencias de sus clientes. El alcance de las obligaciones se analiza en cada caso.

Cómo te acompañamos

Revisamos el gobierno del riesgo TIC y las capacidades existentes. Conectamos la gestión de incidentes, las pruebas de resiliencia y el control de terceros en una hoja de ruta coherente, apoyándonos en los procesos que tu organización ya utiliza.

Qué trabajamos contigo

Análisis de aplicabilidad

Alcance del trabajo y identificación de las deficiencias respecto a los requisitos aplicables.

Riesgo TIC y continuidad

Revisión de funciones críticas, dependencias y planes de continuidad y recuperación.

Incidentes y pruebas

Procedimientos, responsabilidades y planificación de ejercicios ajustados al contexto.

Gestión de terceros

Apoyo en el inventario, el registro de información y la revisión de requisitos a proveedores.

Antes de empezar

¿Un proveedor TIC tiene las mismas obligaciones que una entidad financiera?

No necesariamente. Diferenciamos las obligaciones de la entidad financiera, los compromisos contractuales de su proveedor y, cuando corresponda, el régimen de supervisión de proveedores terceros esenciales.

¿Se pueden reutilizar medidas de ISO/IEC 27001?

Sí. Un sistema de gestión puede aportar una base útil, pero es necesario contrastar los requisitos específicos de DORA y la normativa que los desarrolla.

¿Garantizáis el cumplimiento con un diagnóstico?

El diagnóstico identifica deficiencias y prioridades. El cumplimiento requiere implantar, aplicar y revisar las medidas, además de valorar las obligaciones concretas de la organización.

Hablemos de la seguridad
de tu empresa.

Cuéntanos tu proyecto
WhatsApp