DORA

DORA es el Reglamento de Resiliencia Operativa Digital de la Unión Europea, diseñado para fortalecer la ciberseguridad y resiliencia en el sector financiero contra riesgos TIC como ransomware.​
Entró en vigor en 2023 y obliga al cumplimiento total desde enero 2025 para fintechs como Nexora, con multas hasta el 2% de la facturación global.​
Exige gestión de riesgos TIC, reporte de incidentes en <24h, pruebas de resiliencia y supervisión de proveedores críticos.​

Ámbito de Aplicación

Aplica a entidades financieras UE (bancos, insurers, fintechs, pagos) y sus proveedores TIC críticos.incibe+1
Armoniza reglas para evitar brechas nacionales, integrando con NIS2.ibm+1
En España, supervisa DGSFP y Banco de España.dgsfp.mineco+1

Requisitos Clave

  • Gestión riesgos TIC: Marcos continuos de identificación, mitigación y monitoreo.secureframe+1
  • Reporte incidentes: Notificaciones inicial, intermedia y final para mayores impactos.ibm+1
  • Pruebas resiliencia: Básicas y avanzadas (red teaming).eiopa.europa
  • Proveedores terceros: Registro, contratos estrictos y oversight.opentext+1
Pilar en DORAObligación PrincipalEjemplo Ransomware
Riesgos TICMarco integralBackups inmutables secureframe
IncidentesReporte <24hAislamiento rápido ibm
TercerosAuditorías proveedoresCloud segura proofpoint
PruebasSimulacros periódicosThreat hunting eiopa.europa
  1. https://dgsfp.mineco.gob.es/es/Paginas/Reglamento-de-Resiliencia-Operativa-Digital-DORA.aspx
  2. https://www.incibe.es/empresas/blog/que-es-el-reglamento-dora
  3. https://www.ibm.com/mx-es/topics/digital-operational-resilience-act
  4. https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en
  5. https://secureframe.com/es-es/blog/dora-eu
  6. https://www.proofpoint.com/es/threat-reference/digital-operational-resilience-act-dora
  7. https://sosafe-awareness.com/es/glosario/dora/
  8. https://www.illumio.com/es-mx/blog/eu-nis2-dora-security-directives-what-you-need-to-know
  9. https://dgsfp.mineco.gob.es/es/Entidades/Paginas/Informaci%C3%B3n-Reglamento-DORA.aspx
  10. https://www.ibm.com/think/topics/digital-operational-resilience-act
  11. https://eqa.es/certifica-podcast/reglamento-dora-regulacion-ciberseguridad-union-europea
  12. https://www.opentext.com/what-is/digital-operational-resilience-act
  13. https://www.cgi.com/spain/es/article/ciberseguridad/prot-on/cumplimiento-reglamento-dora
  14. https://www.dilitrust.com/es/el-cumplimiento-de-dora-herramientas-legaltech/
  15. https://www.ibm.com/mx-es/think/topics/digital-operational-resilience-act
  16. https://www.digital-operational-resilience-act.com

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *