1.- Niveles de servicio detallados:
Los contratos deben incluir descripciones completas de los niveles de servicio, con objetivos de rendimiento cuantitativos y cualitativos precisos. Esto permitirá a las entidades financieras medir el desempeño del proveedor y adoptar medidas correctoras de manera oportuna en caso de incumplimiento.
2.- Notificación de cambios:
Los proveedores terceros de servicios TIC deben estar obligados a notificar a la entidad financiera de manera pronta cualquier cambio que pueda afectar significativamente su capacidad para prestar los servicios contratados. Esta obligación permitirá a la entidad financiera evaluar el impacto de dichos cambios y tomar las medidas necesarias para mitigar los riesgos.
3.- Planes de contingencia y seguridad:
Los proveedores deben contar con planes de contingencia robustos y aplicar medidas de seguridad de la información adecuadas para garantizar la continuidad de los servicios en caso de incidentes. Además, deben estar dispuestos a participar en pruebas de penetración realizadas por la entidad financiera para evaluar la eficacia de sus medidas de seguridad.
4.- Cooperación en pruebas de penetración:
La entidad financiera debe tener derecho a realizar pruebas de penetración basadas en amenazas en los sistemas del proveedor para identificar vulnerabilidades y evaluar la efectividad de sus medidas de seguridad. El proveedor, por su parte, debe colaborar plenamente en estas pruebas y proporcionar la información necesaria.
Artículos relacionados
¿Necesitas asesoramiento legal?
Contactar con ILP AbogadosGUÍA GRATUITA
Regulación Financiera España 2026
DORA + MiCA + MiFID II + EMIR en un solo documento
Descargar gratis →

