Preparados para responder. Capaces de continuar.
Te ayudamos a organizar el trabajo de resiliencia operativa digital: comprender las obligaciones aplicables, conocer las dependencias tecnológicas y preparar una respuesta coordinada.
¿Para quién es este servicio?
Entidades financieras sujetas al reglamento y proveedores TIC que necesitan atender las exigencias de sus clientes. El alcance de las obligaciones se analiza en cada caso.
Cómo te acompañamos
Revisamos el gobierno del riesgo TIC y las capacidades existentes. Conectamos la gestión de incidentes, las pruebas de resiliencia y el control de terceros en una hoja de ruta coherente, apoyándonos en los procesos que tu organización ya utiliza.
Qué trabajamos contigo
Análisis de aplicabilidad
Alcance del trabajo y identificación de las deficiencias respecto a los requisitos aplicables.
Riesgo TIC y continuidad
Revisión de funciones críticas, dependencias y planes de continuidad y recuperación.
Incidentes y pruebas
Procedimientos, responsabilidades y planificación de ejercicios ajustados al contexto.
Gestión de terceros
Apoyo en el inventario, el registro de información y la revisión de requisitos a proveedores.
Antes de empezar
¿Un proveedor TIC tiene las mismas obligaciones que una entidad financiera?
No necesariamente. Diferenciamos las obligaciones de la entidad financiera, los compromisos contractuales de su proveedor y, cuando corresponda, el régimen de supervisión de proveedores terceros esenciales.
¿Se pueden reutilizar medidas de ISO/IEC 27001?
Sí. Un sistema de gestión puede aportar una base útil, pero es necesario contrastar los requisitos específicos de DORA y la normativa que los desarrolla.
¿Garantizáis el cumplimiento con un diagnóstico?
El diagnóstico identifica deficiencias y prioridades. El cumplimiento requiere implantar, aplicar y revisar las medidas, además de valorar las obligaciones concretas de la organización.
Referencia: Reglamento (UE) 2022/2554 · EUR-Lex.
