Cumplimiento de ISO 27001 y DORA
Dónde siguen fallando las empresas financieras (y cómo solucionarlo)

A quién se aplica el DORA
Desde enero de 2025, la DORA se aplica en todo el sector de los servicios financieros de la UE, introduciendo un marco unificado para el riesgo de las TIC y la resiliencia operativa.
Si trabaja en el ámbito de las tecnologías de la información, la ciberseguridad o el cumplimiento normativo, o si presta servicios de TIC a entidades financieras, es probable que DORA le afecte.
Muchas organizaciones ya operan conforme a la norma ISO 27001. Sin embargo, la DORA eleva considerablemente el listón.
Esto plantea unas expectativas más elevadas en lo que respecta a:
- La respuesta a incidentes en el mundo real, y no solo los procesos documentados
- Pruebas continuas de resiliencia
- Supervisión de los riesgos de las TIC de terceros
- Concienciación y aplicación demostrables por parte del personal
Este informe técnico analiza en qué aspectos se quedan cortos los marcos normativos existentes y qué es lo que debe cambiar para cumplir los requisitos de la DORA en la práctica, y no solo sobre el papel.


Cómo apoya la ISO 27001 el cumplimiento de la DORA
La norma ISO 27001 ofrece una base sólida para la gestión de los riesgos de seguridad de la información, con controles estructurados, marcos de gobernanza y procesos preparados para auditorías que ya se aplican en numerosas entidades financieras.
Pero la DORA va más allá.
Desplaza el enfoque de limitarse a contar con controles a demostrar que se pueden mantener las operaciones críticas durante una interrupción.
Ahí es donde muchas organizaciones se están quedando cortas en la actualidad.


Descúbralo usted mismo
¿Está listo para reducir la brecha?
Descargue el informe DORA para reforzar la resistencia operativa y adelantarse a la evolución de los requisitos de cumplimiento.


