DORA

Cumplimiento DORA: La Subcontratación de Proveedores TIC
El artículo 29 de DORA exige valoraciones precontractuales exhaustivas que garanticen un cumplimiento normativo sólido, especialmente en dos ámbitos: la concentración de proveedores TIC y los riesgos derivados de la subcontratación. Pero ¿cómo hace esas…

DIRECTIVA NIS 2 (También conocida como SRI2)
La Directiva (UE) 2022/2555, también conocida como Directiva NIS 2 o SRI 2, tiene como objetivo principal garantizar un alto nivel común de ciberseguridad en toda la Unión Europea

Uniendo Fuerzas contra las Ciberamenazas: La Clave del Intercambio de Información en el Sector Financiero en el Marco de DORA
El sector financiero se enfrenta a riesgos cibernéticos cada vez más complejos y sofisticados. Como abogado especializado en regulación financiera, es crucial destacar la importancia del intercambio de información sobre…

¿Qué son los servicios TIC para DORA?
DORA define los servicios TIC como servicios digitales y de datos proporcionados a través de sistemas de TIC a uno o más usuarios internos o externos de forma continua.

DORA: Un Nuevo Desafío para los Proveedores de Servicios de Información sobre Cuentas (AISP)
DORA impone nuevos retos a los AISP, exigiendo mayor resiliencia operativa, gestión de riesgos TIC y supervisión en el entorno financiero digital.

¿DORA discrimina a las microempresas financieras? La verdad detrás de las exenciones
DORA introduce una serie de obligaciones para garantizar la resiliencia operativa digital del sector financiero. Sin embargo, reconociendo la diversidad del ecosistema financiero, el reglamento establece un régimen más flexible…

DORA: ¿La espada de Damocles sobre los directivos financieros en ciberseguridad?
DORA no se anda con rodeos: establece el principio de "responsabilidad plena y última" del órgano de dirección en la gestión del riesgo relacionado con las TIC

DORA destapa el secreto oscuro de la banca: ¿Están nuestros datos financieros realmente seguros?
Los ciberdelincuentes, cada vez más sofisticados, han puesto su mira directamente en el corazón del sistema financiero. Ya no se conforman con ataques periféricos; ahora buscan infiltrarse en las arterias…

¿Estás preparado para el hackeo ético? DORA abre la puerta a los “penetradores internos”
el Reglamento DORA (Digital Operational Resilience Act) está sacudiendo los cimientos de la ciberseguridad en el sector. Una de sus disposiciones más controvertidas: la luz verde a los "probadores internos"…

¿Está su entidad financiera preparada para el tsunami regulatorio de DORA?
En el cambiante panorama de la regulación financiera europea, una nueva ola está a punto de golpear las costas de las entidades financieras: DORA (Digital Operational Resilience Act). Esta normativa,…
