CertiDocCertiDoc

Cumplimiento del Reglamento DORA

CertiDoc te ayuda a cumplir el Reglamento (UE) 2022/2554 de resiliencia operativa digital (DORA), aplicable desde enero de 2025: marco de gestión del riesgo TIC, notificación de incidentes, pruebas de resiliencia y registro de proveedores tecnológicos.

Qué es DORA y a quién aplica

DORA es el reglamento europeo que armoniza la resiliencia operativa digital del sector financiero. Aplica directamente — sin necesidad de transposición — a bancos, aseguradoras, empresas de inversión, entidades de pago y dinero electrónico, gestoras de fondos, proveedores de criptoactivos y también a los proveedores TIC que dan servicio a estas entidades.

Cómo te ayuda CertiDoc con DORA

Preguntas frecuentes

Soy una gestoría o fintech pequeña: ¿DORA me afecta?
Si eres una entidad financiera regulada (por pequeña que sea) o prestas servicios TIC a entidades financieras, sí — con aplicación proporcional según tamaño y riesgo. Tus clientes financieros también te pedirán cláusulas contractuales y evidencias como proveedor.
¿Qué diferencia hay entre DORA y NIS2?
NIS2 es una directiva transversal para muchos sectores; DORA es un reglamento específico y más exigente para el sector financiero, que prevalece sobre NIS2 en ese ámbito. Si estás sujeto a ambos, DORA marca el listón en resiliencia TIC.
¿Qué es el registro de información de proveedores TIC?
Es un inventario obligatorio de todos los acuerdos con proveedores de servicios TIC, con detalle de funciones, criticidad, subcontratación y cláusulas contractuales, que la autoridad puede requerir. CertiDoc lo mantiene actualizado y exportable.

Empieza hoy con CertiDoc

Centraliza la documentación, los riesgos y las evidencias en una sola plataforma, alojada en España y disponible en 4 idiomas.

Planes desde 49 €/mes · Prueba gratuita de 30 días, con todas las funcionalidades y sin compromiso.