Reglamento DORA · resiliencia operativa digital
Adecuación al Reglamento (UE) 2022/2554 sobre resiliencia operativa digital para el sector financiero. Gobernanza TIC, gestión de incidentes, TLPT y supervisión de terceros.
Cómo lo abordamos
Gobernanza TIC
Marco, responsabilidades de la alta dirección y supervisión.
Gestión integral del riesgo TIC
Identificación, protección, detección, respuesta y recuperación.
Gestión de incidentes
Clasificación, notificación y aprendizaje continuo.
Pruebas de resiliencia y TLPT
Threat-Led Penetration Testing alineado con TIBER-EU.
Gestión de terceros TIC
Registro, contratos, supervisión y planes de salida.
Intercambio de información
Participación en iniciativas de threat intelligence sectorial.
De la norma al control técnico
- 01paso
Diagnóstico
GAP DORA frente a su programa actual.
- 02paso
Diseño del marco
Documentación, roles y procesos.
- 03paso
TLPT
Planificación, ejecución y reporting.
- 04paso
Supervisión continua
KPIs, auditoría y mejora.
Entregables y evidencias
Hablemos sobre su situación.
Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.