Obligaciones dispersas y sin responsable
DORA afecta a riesgo, TI, cumplimiento, compras y consejo, y cada área interpreta el reglamento a su manera.
Cybersecurity Advisory
Adecuación al Reglamento (UE) 2022/2554 de resiliencia operativa digital, con evidencia auditable.
Acompañamos a entidades financieras y a sus proveedores tecnológicos en la adecuación a DORA: marco de gestión del riesgo TIC, clasificación y notificación de incidentes, pruebas de resiliencia, control del riesgo de terceros y responsabilidades del órgano de dirección, con la evidencia que exige el supervisor.
Contexto
DORA afecta a riesgo, TI, cumplimiento, compras y consejo, y cada área interpreta el reglamento a su manera.
Los acuerdos vigentes carecen de las cláusulas de auditoría, salida y niveles de servicio que exige el reglamento.
No existen criterios de clasificación ni plazos definidos para informar al supervisor dentro de las ventanas exigidas.
Resiliencia operativa digital
Gobierno, incidentes, pruebas y terceros deben producir evidencia coherente y sostener las funciones esenciales o importantes.
Gobierno, controles y mejora.
Clasificación, gestión y notificación.
Escenarios, ejercicios y correcciones.
Contratos, concentración y salida.
Cooperación bajo condiciones seguras.
Metodología
Aplicamos el principio de proporcionalidad: una entidad pequeña no necesita el mismo aparato documental que una gran entidad. Priorizamos lo que el supervisor pedirá primero y reutilizamos lo que ya existe de ISO 27001 o del marco de continuidad, en lugar de duplicar sistemas de gestión.
Determinamos el alcance, la proporcionalidad aplicable y las funciones esenciales o importantes.
Contrastamos prácticas actuales contra los cinco pilares del reglamento y sus normas técnicas.
Desplegamos marco, procedimientos, registro de terceros y adecuación contractual.
Ejercicios de resiliencia y simulacros de notificación para verificar que el marco funciona.
Sectores
Adaptamos el alcance y las prioridades al contexto regulatorio y operativo de cada sector.
Entornos regulados con datos financieros y alta exposición al fraude.
Historias clínicas, dispositivos conectados y continuidad asistencial.
Convergencia IT/OT y protección de infraestructuras críticas.
Pagos, datos de clientes y disponibilidad en campañas de alta demanda.
Cumplimiento normativo, transparencia y protección del dato ciudadano.
Ciclo de desarrollo seguro, APIs y confianza de clientes empresariales.
Servicio
Para quién
Dudas frecuentes
Continuar
Implantación y gestión de un Sistema de Gestión de Seguridad de la Información conforme a ISO/IEC 27001:2022.
Ver servicioDirección de ciberseguridad ejecutiva, con dedicación acordada y responsabilidades definidas.
Ver servicioAnálisis estructurado que determina el estado real de su seguridad frente a estándares reconocidos.
Ver servicioSoporte
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.
Confianza multisectorial
8 sectores · una misma exigencia: confianza