Los cinco pilares son: gestión del riesgo de ICT, gestión de incidentes de ICT, pruebas de resiliencia operativa digital, gestión del riesgo de terceros de ICT e intercambio de información.
DORA estructura la resiliencia operativa digital en torno a cinco pilares interconectados que en conjunto definen cómo las entidades financieras gestionan los riesgos relacionados con ICT. El primer pilar es la gestión del riesgo de ICT. Las organizaciones deben identificar, evaluar y gestionar los riesgos relacionados con las tecnologías de la información y la comunicación que dan soporte a las funciones críticas. El segundo pilar es la gestión y notificación de incidentes relacionados con ICT. Esto incluye detectar incidentes, responder eficazmente y notificar los incidentes significativos a las autoridades competentes. El tercer pilar son las pruebas de resiliencia operativa digital. Las entidades deben probar su capacidad de resistir disrupciones mediante actividades de prueba definidas. El cuarto pilar es la gestión del riesgo de terceros de ICT. Las organizaciones deben gestionar los riesgos derivados de proveedores externos de servicios de ICT, incluidos la supervisión y los controles contractuales. El quinto pilar es el intercambio de información e inteligencia. Esto apoya la resiliencia colectiva al permitir que las organizaciones compartan información sobre amenazas e incidentes.
Las organizaciones suelen centrarse mucho en la respuesta a incidentes, pero subestiman las pruebas y la gestión del riesgo de terceros. Una atención equilibrada en todos los pilares es esencial para el cumplimiento.
“Los pilares definen un ciclo de vida completo de resiliencia.”
Ver todas las formaciones Gobernanza, Riesgos y Cumplimiento
El día 3 cubre las pruebas de resiliencia, la gestión del riesgo de terceros de ICT, los marcos de supervisión y el intercambio de información.
byChristophe MAZZOLA
DORA es un reglamento de la UE centrado en la resiliencia operativa digital de las entidades financieras. Se aplica a instituciones financieras y a determinados proveedores de servicios de ICT.
byMarc BOUVIER
El curso combina conferencias con ejemplos de casos reales, ejercicios basados en estudios de caso, actividades de revisión y una prueba de práctica alineada con el examen de certificación.
El examen es en línea, dura tres horas y cubre cinco dominios alineados con la gestión del riesgo de ICT, la gestión de incidentes, las pruebas de resiliencia y la mejora continua.
DORA es un reglamento de la UE centrado en la resiliencia operativa digital de las entidades financieras. Se aplica a instituciones financieras y a determinados proveedores de servicios de ICT.
El día 3 cubre las pruebas de resiliencia, la gestión del riesgo de terceros de ICT, los marcos de supervisión y el intercambio de información.
Todas las preguntas frecuentes →
Base de conocimiento completa
Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.