TI para prestadores de servicios financieros y sus proveedores de TI: DORA bajo control

DORA está en vigor desde enero de 2025 y su efecto va mucho más allá de bancos y aseguradoras: el registro de información se ha convertido en rutina anual, el art. 30 prescribe el contenido de los contratos de los proveedores de TIC y las exigencias recorren la cadena de proveedores. Están afectados, por tanto, dos grupos: las empresas financieras supervisadas del segmento medio y todo proveedor de TI que trabaje para ellas.

sector7 atiende a ambas partes desde una sola mano: mantenemos actualizados registros y pruebas, cotejamos los contratos frente al art. 30 y trabajamos nosotros mismos, de forma estructural, en el marco que DORA exige a los proveedores: operación documentada, procesos de incidentes definidos, recuperación verificada. Conocemos las exigencias regulatorias del sector financiero por proyectos, hasta el diseño de la gestión de vulnerabilidades para un gran banco alemán.

Lo que cuenta para Prestadores de servicios financieros

  1. B-09Regulación y cumplimientoAclarar la afectación por DORA, mantener el registro de información, cotejar las cláusulas contractuales del art. 30, tanto para las empresas financieras como para sus proveedores de TI, que de pronto tienen catálogos de cláusulas sobre la mesa.
  2. B-06Business Continuity y resilienciaEl art. 12 de DORA exige políticas de copia de seguridad y pruebas periódicas de recuperación sobre sistemas separados, exactamente nuestra práctica: basada en Veeam, georredundante, con registro en lugar de promesas.
  3. B-05Servicios gestionados y soporteUna operación que resiste las preguntas de auditoría: monitorización las 24 horas, cambios documentados e informes que su gestión de proveedores puede utilizar directamente, mediante una cuota fija mensual (tarifa plana / Pauschale).
  4. B-04Ciberseguridad y seguridadLos procesos de notificación con plazos ajustados necesitan una detección que funcione: perímetros reforzados, accesos controlados y una monitorización que haga visibles las anomalías antes de que sean de notificación obligatoria.

DORA: dos roles, un marco

Como empresa financiera, usted debe tener bajo control su gestión de riesgos de TIC, su registro de información y sus contratos con proveedores; la supervisión recopila ya los registros anualmente. Como proveedor de TI de una empresa financiera, hereda las obligaciones por contrato: derechos de auditoría, estrategias de salida, apoyo ante incidentes. Primero aclaramos qué rol asume usted y después lo hacemos apto para la prueba, con medidas que surten efecto real en lugar de papel para el auditor.

Hablemos de TI para Prestadores de servicios financieros.