CertiDocCertiDoc

Compliment del Reglament DORA

CertiDoc t'ajuda a complir el Reglament (UE) 2022/2554 de resiliència operativa digital (DORA), aplicable des del gener de 2025: marc de gestió del risc TIC, notificació d'incidents, proves de resiliència i registre de proveïdors tecnològics.

Què és DORA i a qui aplica

DORA és el reglament europeu que harmonitza la resiliència operativa digital del sector financer. Aplica directament — sense necessitat de transposició — a bancs, asseguradores, empreses d'inversió, entitats de pagament i diner electrònic, gestores de fons, proveïdors de criptoactius i també als proveïdors TIC que donen servei a aquestes entitats.

Com t'ajuda CertiDoc amb DORA

Preguntes freqüents

Sóc una gestoria o fintech petita: DORA m'afecta?
Si ets una entitat financera regulada (per petita que sigui) o prestes serveis TIC a entitats financeres, sí — amb aplicació proporcional segons mida i risc. Els teus clients financers també et demanaran clàusules contractuals i evidències com a proveïdor.
Quina diferència hi ha entre DORA i NIS2?
NIS2 és una directiva transversal per a molts sectors; DORA és un reglament específic i més exigent per al sector financer, que preval sobre NIS2 en aquest àmbit. Si estàs subjecte a tots dos, DORA marca el llistó en resiliència TIC.
Què és el registre d'informació de proveïdors TIC?
És un inventari obligatori de tots els acords amb proveïdors de serveis TIC, amb detall de funcions, criticitat, subcontractació i clàusules contractuals, que l'autoritat pot requerir. CertiDoc el manté actualitzat i exportable.

Comença avui amb CertiDoc

Centralitza la documentació, els riscos i les evidències en una sola plataforma, allotjada a Espanya i disponible en 4 idiomes.

Plans des de 49 €/mes · Prova gratuïta de 30 dies, amb totes les funcionalitats i sense compromís.