Reglamento UE · Sector financiero

Cumplimiento DORA para el sector financiero

Gestiona el riesgo TIC, notifica incidentes, prepara las pruebas de resiliencia y mantén el registro de contratos con proveedores TIC — todo trazable y auditable.

Solicitar acceso Ver la plataforma

Qué es DORA y a quién aplica

DORA (Reglamento UE 2022/2554) establece un marco único de resiliencia operativa digital para el sector financiero europeo (bancos, aseguradoras, gestoras, fintech, cajas y cooperativas de crédito, y sus proveedores TIC críticos). Aplicable desde enero de 2025, se articula en cinco pilares: gestión del riesgo TIC, notificación de incidentes, pruebas de resiliencia, gestión del riesgo de terceros TIC e intercambio de información.

5 pilares
riesgo TIC · incidentes · pruebas · terceros · info
TLPT
pruebas de penetración guiadas por amenazas
Registro TIC
contratos con proveedores críticos
En vigor
desde enero de 2025

Cómo Secutiva te cubre DORA

Gestión del riesgo TIC

Marco, políticas y controles del pilar central.

Notificación de incidentes

Clasificación y plazos de incidentes graves.

Pruebas de resiliencia (TLPT)

Planificación y seguimiento de las pruebas.

Registro de contratos TIC

Inventario de proveedores y cláusulas exigidas.

Riesgo de terceros

Evaluación de proveedores TIC críticos.

Reporting al supervisor

Documentación lista para la autoridad competente.

Map-once, comply-many

Reaprovecha lo que ya tienes

Secutiva mapea tus controles de un marco a otro: lo que ya está documentado y evidenciado cuenta también aquí. Mapeas una vez y cubres varias normativas.

ISO 27001 · Anexo A DORA · riesgo TIC reaprovecha tu base de seguridad

Lo que te llevas

Marco de gestión del riesgo TIC
Registro de contratos con terceros TIC
Plan de pruebas de resiliencia
Procedimiento de notificación de incidentes

Preguntas frecuentes sobre DORA

¿A quién aplica DORA?
A prácticamente todo el sector financiero europeo y a sus proveedores TIC críticos: bancos, aseguradoras, gestoras, fintech, cooperativas y cajas de crédito.
¿Desde cuándo es obligatorio?
DORA es aplicable desde el 17 de enero de 2025.
¿Qué es el TLPT?
Pruebas de penetración guiadas por amenazas que ciertas entidades deben realizar periódicamente. Secutiva ayuda a planificarlas y evidenciarlas.
¿Sirve mi ISO 27001 de partida?
Sí. La gestión del riesgo TIC reaprovecha gran parte de tu SGSI; DORA añade registro de contratos, pruebas y reporting específicos.

Marcos relacionados

Prepara tu resiliencia DORA

Riesgo TIC, incidentes, pruebas y registro de terceros — en una plataforma.

Solicitar acceso