El Reglamento DORA (Digital Operational Resilience Act, UE 2022/2554) establece requisitos uniformes de resiliencia operativa digital para las entidades financieras europeas. Entró en aplicación el 17 de enero de 2025.
¿A quién aplica?
Bancos, aseguradoras, empresas de inversión, gestoras de activos, proveedores de servicios de criptoactivos y terceros proveedores de TIC críticos que presten servicios a entidades financieras en la UE.
Pilares de DORA
- Gestión del riesgo TIC
- Gestión de incidentes y notificación
- Pruebas de resiliencia operativa digital
- Riesgo de terceros proveedores TIC
- Intercambio de información
ermine y DORA
ermine incluye plantilla DORA completa con los cinco pilares, registro de incidentes TIC con flujos de notificación al regulador, y gestión del riesgo de terceros con inventario de proveedores críticos.