Anar al contingut principal
Resiliència Estratègica

Saps exactament on estàs amb DORA.

DORA imposa requisits estrictes sobre la resiliència digital de les institucions financeres. Aplicable des de gener de 2025.

Què és un DORA Readiness Assessment?

Un DORA Readiness Assessment avalua la teva organització davant els requisits del Reglament de Resiliència Operativa Digital. Reps una anàlisi de bretxes per domini DORA, una puntuació de maduresa i un full de ruta prioritzada. DORA cobreix gestió de riscos ICT, notificació d'incidents, proves de resiliència i risc de tercers. Aplicable des del 17 de gener de 2025.

Sobre aquest servei

DORA estableix requisits estrictes per a les institucions financeres

DORA (Digital Operational Resilience Act) imposa requisits estrictes sobre la resiliència digital de les institucions financeres. La gestió de riscos ICT, la notificació d'incidents, les proves de resiliència i la gestió de riscos de tercers toquen tot l'espectre de la teva operació digital.

L'equip combina coneixement del sector financer amb profunda experiència en seguretat. DORA no és un exercici de marcar caselles. Requereix resiliència demostrable: no només política sinó també procediments provats i capacitats de recuperació validades.

L'assessment avalua no només si tens documents sinó si les teves mesures realment funcionen. El resultat és un pla d'acció concret que la teva organització pot implementar directament.

El Problema

Saps que el compliment de DORA no pot esperar

DORA està en vigor des de gener de 2025. Les institucions financeres no conformes s'enfronten a escrutini supervisor, sancions i danys reputacionals.

  • La gestió de riscos ICT, la notificació d'incidents i les proves de resiliència tenen requisits específics de DORA que difereixen dels frameworks existents, creant bretxes inesperades.
  • La gestió de riscos de tercers ICT sota DORA és extensa: cada proveïdor ICT crític ha de ser avaluat i assegurat contractualment segons requisits específics.
  • Sense un full de ruta prioritzat el programa de compliance es converteix en un esforç costós i lent sense fites clares ni progrés mesurable.
Abast

Què cobreix l'assessment

  • Framework de gestió de riscos ICT
  • Notificació d'incidents relacionats amb ICT
  • Proves de Resiliència Operativa Digital (incloses TLPT)
  • Gestió de Riscos ICT de Tercers
  • Intercanvi d'informació
  • Governança i organització
  • Continuïtat de negoci i recuperació
El Nostre Enfocament

Com DEFION realitza un assessment DORA

01

Assessment d'aplicabilitat

Classificació i determinació de l'abast dins de DORA. Quin tipus d'entitat ets i quins requisits s'apliquen?

02

Assessment de l'estat actual

Avaluació de mesures existents davant els requisits de DORA en els cinc pilars.

03

Anàlisi de bretxes

Identificació de mesures mancants per domini DORA amb classificació de riscos i puntuació de maduresa.

04

Revisió de riscos de tercers

Assessment dels teus proveïdors ICT crítics davant els requisits de risc de tercers de DORA.

05

Desenvolupament del full de ruta

Pla d'implementació amb cronograma, quick wins i requisits de recursos per domini DORA.

06

Presentació a la direcció

Presentació de resultats i recomanacions a la direcció amb resum executiu.

Què reps

Lliurables

  • Informe d'anàlisi de bretxes DORA per domini
  • Puntuació de maduresa de compliance per pilar DORA
  • Full de ruta d'implementació prioritzada
  • Resultats de l'assessment de riscos de tercers
  • Resum executiu per a la direcció
  • Opcional: suport en la implementació
Per a qui

Adequat per a

  • Bancs, asseguradores, empreses d'inversió i altres entitats financeres
  • Proveïdors de serveis ICT al sector financer (proveïdors ICT tercers crítics)
  • Gestors de fons de pensions
  • Entitats de pagament i institucions de diners electrònics
Preguntes Freqüents

FAQ

Quan entra en vigor DORA?
DORA és aplicable des del 17 de gener de 2025. Les entitats financeres han de ser conformes des d'aquella data. Si encara no ets conforme, l'anàlisi de bretxes i el full de ruta són immediatament rellevants.
Com es relaciona DORA amb NIS2?
DORA és un reglament sectorial específic per al sector financer que actua com a lex specialis respecte a NIS2. Si caus sota DORA, DORA és la referència principal per als requisits de seguretat ICT.
DORA requereix proves de penetració?
Sí. DORA requereix proves periòdiques de resiliència operativa digital, incloses TLPT (Threat-Led Penetration Testing) per a entitats més grans. DEFION pot realitzar aquestes proves d'acord amb TIBER-EU.
Quines són les conseqüències de l'incompliment?
Els supervisors poden imposar sancions, incloent multes. A més, l'incompliment pot afectar la teva llicència i la confiança de clients i socis.
Ajudeu també amb la gestió de riscos de tercers?
Sí. DORA imposa extensos requisits sobre la gestió de proveïdors de serveis ICT. L'equip avalua la teva gestió actual de riscos de tercers i ajuda a construir un programa conforme a DORA.

Preparat per mapejar la teva posició DORA?

Explica'ns què necessites. Definim l'enfocament correcte i comencem en dies.