Cumplimiento del Reglamento DORA
CertiDoc te ayuda a cumplir el Reglamento (UE) 2022/2554 de resiliencia operativa digital (DORA), aplicable desde enero de 2025: marco de gestión del riesgo TIC, notificación de incidentes, pruebas de resiliencia y registro de proveedores tecnológicos.
Qué es DORA y a quién aplica
DORA es el reglamento europeo que armoniza la resiliencia operativa digital del sector financiero. Aplica directamente — sin necesidad de transposición — a bancos, aseguradoras, empresas de inversión, entidades de pago y dinero electrónico, gestoras de fondos, proveedores de criptoactivos y también a los proveedores TIC que dan servicio a estas entidades.
- Marco de gestión del riesgo TIC aprobado y supervisado por el órgano de dirección.
- Clasificación y notificación de incidentes TIC graves a la autoridad competente.
- Pruebas periódicas de resiliencia operativa digital.
- Registro de información completo de todos los acuerdos con proveedores TIC.
Cómo te ayuda CertiDoc con DORA
- Marco documental del riesgo TIC: políticas, procedimientos y asignación de responsabilidades.
- Gestión de incidentes con clasificación según los criterios DORA y plazos de notificación.
- Registro de información de proveedores TIC (el famoso "registro de acuerdos") con criticidad y cláusulas.
- Planificación y evidencia de las pruebas de resiliencia y de los planes de continuidad.
- Cuadros de mando para el órgano de dirección, con evidencia de su supervisión.
- Sinergia con ISO 27001, ISO 22301 y NIS2: controles y evidencias compartidos.
Preguntas frecuentes
Soy una gestoría o fintech pequeña: ¿DORA me afecta?
¿Qué diferencia hay entre DORA y NIS2?
¿Qué es el registro de información de proveedores TIC?
Empieza hoy con CertiDoc
Centraliza la documentación, los riesgos y las evidencias en una sola plataforma, alojada en España y disponible en 4 idiomas.
Planes desde 49 €/mes · Prueba gratuita de 30 días, con todas las funcionalidades y sin compromiso.