Inicio > Recursos > Dora

Cumplimiento de ISO 27001 y DORA

Dónde siguen fallando las empresas financieras (y cómo solucionarlo)

Una guía práctica para que las instituciones financieras y los proveedores de TIC de la UE naveguen por DORA.

A quién se aplica el DORA

Desde enero de 2025, la DORA se aplica en todo el sector de los servicios financieros de la UE, introduciendo un marco unificado para el riesgo de las TIC y la resiliencia operativa.

Si trabaja en el ámbito de las tecnologías de la información, la ciberseguridad o el cumplimiento normativo, o si presta servicios de TIC a entidades financieras, es probable que DORA le afecte.

Muchas organizaciones ya operan conforme a la norma ISO 27001. Sin embargo, la DORA eleva considerablemente el listón.

Esto plantea unas expectativas más elevadas en lo que respecta a:

  • La respuesta a incidentes en el mundo real, y no solo los procesos documentados
  • Pruebas continuas de resiliencia
  • Supervisión de los riesgos de las TIC de terceros
  • Concienciación y aplicación demostrables por parte del personal

Este informe técnico analiza en qué aspectos se quedan cortos los marcos normativos existentes y qué es lo que debe cambiar para cumplir los requisitos de la DORA en la práctica, y no solo sobre el papel.

Pequeño gradiente.

Cómo apoya la ISO 27001 el cumplimiento de la DORA

La norma ISO 27001 ofrece una base sólida para la gestión de los riesgos de seguridad de la información, con controles estructurados, marcos de gobernanza y procesos preparados para auditorías que ya se aplican en numerosas entidades financieras.

Pero la DORA va más allá.

Desplaza el enfoque de limitarse a contar con controles a demostrar que se pueden mantener las operaciones críticas durante una interrupción.

Ahí es donde muchas organizaciones se están quedando cortas en la actualidad.

Pequeño gradiente.

Lo que aprenderá

Ámbito y aplicación

Cómo el escrutinio regulador está pasando de la documentación a la resistencia demostrable

Los cinco pilares de DORA

Un desglose claro de los requisitos básicos que conforman la conformidad

ISO 27001 como base

Dónde apoya al DORA, y dónde ya no es suficiente por sí solo

De la ciberseguridad a la resiliencia

Desde proteger la información hasta mantener la continuidad bajo presión

Descúbralo usted mismo

¿Está listo para reducir la brecha?

Descargue el informe DORA para reforzar la resistencia operativa y adelantarse a la evolución de los requisitos de cumplimiento.

mc-m1-light-CTA2