Compliment del Reglament DORA
CertiDoc t'ajuda a complir el Reglament (UE) 2022/2554 de resiliència operativa digital (DORA), aplicable des del gener de 2025: marc de gestió del risc TIC, notificació d'incidents, proves de resiliència i registre de proveïdors tecnològics.
Què és DORA i a qui aplica
DORA és el reglament europeu que harmonitza la resiliència operativa digital del sector financer. Aplica directament — sense necessitat de transposició — a bancs, asseguradores, empreses d'inversió, entitats de pagament i diner electrònic, gestores de fons, proveïdors de criptoactius i també als proveïdors TIC que donen servei a aquestes entitats.
- Marc de gestió del risc TIC aprovat i supervisat per l'òrgan de direcció.
- Classificació i notificació d'incidents TIC greus a l'autoritat competent.
- Proves periòdiques de resiliència operativa digital.
- Registre d'informació complet de tots els acords amb proveïdors TIC.
Com t'ajuda CertiDoc amb DORA
- Marc documental del risc TIC: polítiques, procediments i assignació de responsabilitats.
- Gestió d'incidents amb classificació segons els criteris DORA i terminis de notificació.
- Registre d'informació de proveïdors TIC (el famós "registre d'acords") amb criticitat i clàusules.
- Planificació i evidència de les proves de resiliència i dels plans de continuïtat.
- Quadres de comandament per a l'òrgan de direcció, amb evidència de la seva supervisió.
- Sinergia amb ISO 27001, ISO 22301 i NIS2: controls i evidències compartits.
Preguntes freqüents
Sóc una gestoria o fintech petita: DORA m'afecta?
Quina diferència hi ha entre DORA i NIS2?
Què és el registre d'informació de proveïdors TIC?
Comença avui amb CertiDoc
Centralitza la documentació, els riscos i les evidències en una sola plataforma, allotjada a Espanya i disponible en 4 idiomes.
Plans des de 49 €/mes · Prova gratuïta de 30 dies, amb totes les funcionalitats i sense compromís.