{"id":3578,"date":"2025-01-21T23:00:00","date_gmt":"2025-01-21T23:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"entrada-en-vigor-del-reglamento-dora","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/entrada-en-vigor-del-reglamento-dora\/","title":{"rendered":"Entrada en vigor del reglamento DORA"},"content":{"rendered":"<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">El DORA se aplica a una amplia gama de 20 tipos de entidades financieras, incluyendo bancos, empresas de seguros y reaseguros, instituciones de planes de pensiones profesionales, intermediarios de seguros y reaseguros, empresas de inversi&oacute;n, plataformas de negociaci&oacute;n, proveedores de servicios de financiamiento participativo (crowdfunding), entidades de pago e instituciones de dinero electr&oacute;nico.<\/p>\n<p style=\"text-align: justify;\">La supervisi&oacute;n se adaptar&aacute; al perfil de riesgo, tama&ntilde;o, escala y complejidad de las actividades desarrolladas por estas entidades.<\/p>\n<p style=\"text-align: justify;\">Entre las principales obligaciones, destaca la clasificaci&oacute;n y notificaci&oacute;n obligatoria de incidentes graves relacionados con TIC a partir del 17 de enero de 2025.<\/p>\n<p style=\"text-align: justify;\">Las entidades financieras tambi&eacute;n deber&aacute;n poner a disposici&oacute;n de las autoridades competentes, a principios de 2025, los registros de los contratos con terceros proveedores de servicios de TIC.<\/p>\n<p style=\"text-align: justify;\">Las autoridades nacionales tendr&aacute;n hasta el 30 de abril de 2025 para remitir esta informaci&oacute;n a las Autoridades Europeas de Supervisi&oacute;n (EBA, EIOPA y ESMA).<\/p>\n<p style=\"text-align: justify;\">El DORA se estructura en seis &aacute;reas fundamentales:<\/p>\n<ul style=\"list-style-type: square;\">\n<li style=\"text-align: justify; padding-left: 30px;\">Gesti&oacute;n de riesgos de TIC: principios y requisitos del marco de gesti&oacute;n de riesgos TIC;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">Gesti&oacute;n de riesgos TIC de terceros: monitorizaci&oacute;n de riesgos de proveedores externos y disposiciones contractuales espec&iacute;ficas;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">Incidentes de TIC: requisitos generales y notificaci&oacute;n de incidentes graves relacionados con TIC a las autoridades competentes;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">Pruebas de resiliencia: pruebas b&aacute;sicas y avanzadas para todas las instituciones, al menos cada tres a&ntilde;os;<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">Intercambio de informaci&oacute;n: intercambio de informaci&oacute;n sobre ciber amenazas; y<\/li>\n<li style=\"text-align: justify; padding-left: 30px;\">Supervisi&oacute;n de terceros proveedores cr&iacute;ticos de servicios TIC a trav&eacute;s de una estructura de supervisi&oacute;n propia.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Cabe destacar que las normas t&eacute;cnicas y directrices emitidas por las Autoridades Europeas de Supervisi&oacute;n en enero y julio de 2024 tambi&eacute;n entraron en vigor el 17 de enero de 2025.<br \/>El  y de  de  recomienda que las entidades refuercen su seguridad digital y adopten medidas para el cumplimiento del DORA, garantizando as&iacute; su capacidad de respuesta y recuperaci&oacute;n ante incidentes graves asegurando la continuidad de sus operaciones.<\/p>\n<p style=\"text-align: justify;\">Estamos a su entera disposici&oacute;n para ofrecer el apoyo necesario en este proceso de adaptaci&oacute;n y para proporcionar cualquier aclaraci&oacute;n o asesoramiento adicional sobre este tema.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\"><span style=\"text-align: justify;\"><\/span><\/p>\n<p style=\"text-align: justify;\">\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-3578","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/3578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=3578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=3578"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=3578"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=3578"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=3578"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=3578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}