{"id":22942,"date":"2023-06-05T18:58:43","date_gmt":"2023-06-05T16:58:43","guid":{"rendered":"http:\/\/www.sealpath.com\/blog\/dora-regulation-guide-compliance\/"},"modified":"2026-07-03T13:55:05","modified_gmt":"2026-07-03T11:55:05","slug":"regulacion-dora-guia-cumplimiento","status":"publish","type":"post","link":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/","title":{"rendered":"Reglamento DORA &#8211; Gu\u00eda y Cumplimiento de la Ley de Resiliencia Operativa Digital"},"content":{"rendered":"<div style=\"background-color: #ededed; border-radius: 6px; padding: 25px 30px; margin-bottom: 30px; font-family: sans-serif;\">\n<p style=\"margin-top: 0; margin-bottom: 20px; font-weight: bold; font-size: 1.1em; color: #333333;\">Resumen Ejecutivo:<\/p>\n<ul style=\"margin: 0; padding-left: 20px; list-style-type: disc;\">\n<li style=\"margin-bottom: 15px; color: #444444; line-height: 1.6;\"><strong>El Alcance de DORA:<\/strong> Como estricto marco regulatorio en el sector financiero europeo, la Ley de Resiliencia Operativa Digital (DORA) unifica las reglas de seguridad TIC para garantizar que las entidades financieras resistan y se recuperen ante incidentes cibern\u00e9ticos graves.<\/li>\n<li style=\"margin-bottom: 15px; color: #444444; line-height: 1.6;\"><strong>Pilares de Cumplimiento:<\/strong> La conformidad exige responder a requerimientos complejos que abarcan la gesti\u00f3n integral de riesgos TIC, la notificaci\u00f3n estricta de incidentes, la mitigaci\u00f3n de riesgos de terceros y la realizaci\u00f3n de pruebas de resiliencia operativa.<\/li>\n<li style=\"margin-bottom: 15px; color: #444444; line-height: 1.6;\"><strong>Impacto Normativo y Sanciones:<\/strong> Supervisado rigurosamente por las autoridades competentes, el incumplimiento de DORA acarrea graves penalizaciones econ\u00f3micas y operativas, obligando a CIOs y CISOs a alinear sus estrategias con directrices ya existentes como el RGPD.<\/li>\n<li style=\"margin-bottom: 0; color: #444444; line-height: 1.6;\"><strong>Resiliencia con SealPath:<\/strong> Al integrar capacidades avanzadas de gesti\u00f3n de derechos de informaci\u00f3n (IRM), cifrado persistente y auditor\u00eda de accesos en tiempo real, SealPath permite a las organizaciones proteger los activos financieros m\u00e1s cr\u00edticos en todo su ecosistema.<\/li>\n<\/ul>\n<\/div>\n<p>Tabla de contenidos:<\/p>\n<ul>\n<li><a href=\"#section1\">1. \u00bfQu\u00e9 es DORA, la Ley de Resiliencia Operativa Digital?<\/a><\/li>\n<li><a href=\"#section2\">2. \u00bfCu\u00e1ndo entrar\u00e1 en vigor el Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section3\">3. \u00bfA qui\u00e9n afectar\u00e1 el Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section4\">4. \u00bfCu\u00e1les son los principales objetivos del Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section5\">5. \u00bfCu\u00e1les son los principales requisitos del Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section6\">6. \u00bfC\u00f3mo afectar\u00e1 el Reglamento DORA a las entidades financieras?<\/a><\/li>\n<li><a href=\"#section7\">7. \u00bfCu\u00e1les son las sanciones por incumplimiento del Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section8\">8. \u00bfQu\u00e9 papel desempe\u00f1ar\u00e1n las autoridades de supervisi\u00f3n en la aplicaci\u00f3n del Reglamento DORA?<\/a><\/li>\n<li><a href=\"#section9\">9. \u00bfQu\u00e9 relaci\u00f3n guarda el Reglamento DORA con otros reglamentos de la UE, como el GDPR?<\/a><\/li>\n<li><a href=\"#section10\">10. Resumen de DORA para CIOs y CISOs<\/a><\/li>\n<li><a href=\"#section11\">11. Lista de comprobaci\u00f3n del cumplimiento de DORA<\/a><\/li>\n<li><a href=\"#section12\">12. Puntos clave de DORA relacionados con los datos<\/a><\/li>\n<li><a href=\"#section13\">13. SealPath, Herramienta de gesti\u00f3n de derechos de la informaci\u00f3n (IRM) que ayuda a cumplir la DORA<\/a><\/li>\n<\/ul>\n<h2 id=\"section1\" style=\"color: #0086d9;\">1. \u00bfQu\u00e9 es DORA, la Ley de Resiliencia Operativa Digital?<\/h2>\n<p>La Comisi\u00f3n Europea ha publicado <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX%3A32022R2554\" target=\"_blank\" rel=\"noopener\">la Ley de Resiliencia Operativa Digital (DORA)<\/a> con el objetivo de mejorar la resiliencia operativa del sector financiero de la Uni\u00f3n Europea. DORA est\u00e1 estructurada sobre tres principios clave:<\/p>\n<p>1. <strong>Gesti\u00f3n de riesgos inform\u00e1ticos y de ciberseguridad<\/strong>: Las instituciones financieras estar\u00edan obligadas a identificar, evaluar y gestionar sus riesgos inform\u00e1ticos y de ciberseguridad. El reglamento obligar\u00eda a las entidades a establecer pol\u00edticas y procedimientos que salvaguarden sus sistemas y datos de las ciberamenazas.<\/p>\n<p>2. <strong>Gesti\u00f3n de la continuidad de la actividad<\/strong>: Las instituciones financieras estar\u00e1n obligadas a desarrollar planes integrales de continuidad de negocio, asegurando su capacidad para prestar servicios a los clientes durante las interrupciones operativas. Esto incluye la implantaci\u00f3n de sistemas de copia de seguridad, canales de comunicaci\u00f3n alternativos y planes de recuperaci\u00f3n en caso de cat\u00e1strofe.<\/p>\n<p>3. <strong>Supervisi\u00f3n y vigilancia<\/strong>: El reglamento introducir\u00e1 un marco para que las autoridades de supervisi\u00f3n y vigilancia controlen y eval\u00faen la resistencia operativa de las entidades financieras. Esto incluye conceder a las autoridades supervisoras la autoridad para realizar inspecciones, solicitar informaci\u00f3n e imponer sanciones cuando sea necesario.<\/p>\n<p>El objetivo del DORA es fortalecer el sector financiero de la UE garantizando que las entidades financieras disponen de los procesos, sistemas y controles esenciales para resistir y responder eficazmente a las perturbaciones operativas.<\/p>\n<h2 id=\"section2\" style=\"color: #0086d9;\">2. \u00bfCu\u00e1ndo entrar\u00e1 en vigor el Reglamento DORA?<\/h2>\n<p>El Reglamento DORA entrar\u00e1 en vigor el <strong>17 de enero de 2025<\/strong>. Esta fecha marca un hito clave para las entidades financieras, ya que tendr\u00e1n que cumplir los nuevos requisitos establecidos en la legislaci\u00f3n.<\/p>\n<p>A medida que nos acercamos a la fecha de aplicaci\u00f3n, es esencial que las instituciones financieras se familiaricen con la normativa DORA y tomen las medidas necesarias para garantizar su cumplimiento. Con la entrada en vigor del reglamento el 17 de enero de 2025, ahora es el momento de que las instituciones financieras se preparen y se adapten a estos nuevos requisitos.<\/p>\n<h2 id=\"section3\" style=\"color: #0086d9;\">3. \u00bfA qui\u00e9n afectar\u00e1 el Reglamento DORA?<\/h2>\n<p>El Reglamento de la Ley de Resiliencia Operativa Digital <strong>ser\u00e1 aplicable a todas las entidades financieras que operen en la Uni\u00f3n Europea (UE)<\/strong>, incluidos bancos, empresas de inversi\u00f3n, plataformas de negociaci\u00f3n, entidades de contrapartida central y otras infraestructuras de los mercados financieros. La norma menciona espec\u00edficamente lo siguiente:<\/p>\n<p>\u201c\u2026El Reglamento abarca una serie de entidades financieras reguladas, en concreto, entidades de cr\u00e9dito, entidades de pago, entidades de dinero electr\u00f3nico, empresas de inversi\u00f3n, proveedores de servicios de criptoactivos, depositarios centrales de valores, entidades de contrapartida central, centros de negociaci\u00f3n, registros de operaciones, gestores de fondos de inversi\u00f3n alternativos y sociedades de gesti\u00f3n, proveedores de servicios de suministro de datos, empresas de seguros y reaseguros, intermediarios de seguros, intermediarios de reaseguros y mediadores de seguros auxiliares, fondos de pensiones de empleo, agencias de calificaci\u00f3n crediticia, administradores de \u00edndices de referencia cruciales, registros de titulizaciones, proveedores terceros de servicios de TIC y proveedores de servicios de crowdfunding\u201d.<\/p>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-date.png\" class=\"aligncenter size-full wp-image-22914 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"\" width=\"927\" height=\"323\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-full wp-image-22914\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-date.png\" alt=\"\" width=\"927\" height=\"323\" srcset=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-date.png 927w, http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-date-480x167.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 927px, 100vw\" \/><\/noscript><br \/>\nEl reglamento establece espec\u00edficamente que se aplica a todas las instituciones financieras, independientemente de su tama\u00f1o o complejidad.<\/p>\n<p>En conclusi\u00f3n, el Reglamento DORA afectar\u00e1 a todas las entidades financieras que operan en la UE.<\/p>\n<h2 id=\"section4\" style=\"color: #0086d9;\">4. \u00bfCu\u00e1les son los principales objetivos del Reglamento DORA?<\/h2>\n<p>Los principales objetivos del Reglamento (DORA) son 4:<\/p>\n<p>1. <strong>Mejora de la resistencia operativa del sector financiero de la UE<\/strong>: El Reglamento pretende garantizar que las entidades financieras dispongan de procesos y sistemas s\u00f3lidos para resistir y responder a perturbaciones operativas como ciberataques, fallos inform\u00e1ticos y otras amenazas.<\/p>\n<p>2. <strong>Aumentar la protecci\u00f3n de datos de los clientes<\/strong>: El Reglamento obliga a las entidades financieras a <a href=\"https:\/\/www.sealpath.com\/es\/blog\/medidas-seguridad-informacion-empresas\/\" target=\"_blank\" rel=\"noopener\">aplicar medidas eficaces de ciberseguridad<\/a> para salvaguardar los datos de los clientes y evitar las violaciones de datos.<\/p>\n<p>3. <strong>Igualdad de condiciones en toda la UE<\/strong>: El Reglamento introduce un conjunto uniforme de normas y requisitos para la resiliencia operativa, garantizando que todas las entidades financieras que operan en la UE cumplan las mismas normas.<\/p>\n<p>4. <strong>Reforzar el papel de las autoridades de supervisi\u00f3n<\/strong>: El reglamento dota a las autoridades supervisoras de mayores competencias para vigilar y evaluar la resiliencia operativa de las entidades financieras y adoptar las medidas necesarias para subsanar cualquier deficiencia o fallo.<\/p>\n<h2 id=\"section5\" style=\"color: #0086d9;\">5. \u00bfCu\u00e1les son los principales requisitos del Reglamento DORA?<\/h2>\n<p>El Reglamento publicado por la Comisi\u00f3n Europea establece varios requisitos fundamentales que deben cumplir las entidades financieras que operan en la UE. Estos requisitos abarcan:<\/p>\n<ul>\n<li><strong>Mapeo y pruebas<\/strong>: Las entidades financieras deben mapear y probar sus servicios, procesos y sistemas inform\u00e1ticos cr\u00edticos para identificar y gestionar los riesgos operativos.<\/li>\n<li><strong>Subcontrataci\u00f3n<\/strong>: Las entidades financieras deben aplicar medidas adecuadas para gestionar los riesgos asociados a la externalizaci\u00f3n de funciones o servicios cr\u00edticos.<\/li>\n<li><strong>Notificaci\u00f3n de incidentes<\/strong>: Las entidades financieras deben notificar los incidentes que afecten significativamente a la continuidad de sus servicios o supongan una amenaza para el sistema financiero.<\/li>\n<li><strong>Ciberseguridad<\/strong>: Las entidades financieras deben adoptar medidas de ciberseguridad adecuadas y eficaces para prevenir las ciberamenazas y las violaciones de datos.<\/li>\n<li><strong>Gesti\u00f3n de riesgos<\/strong>: Las instituciones financieras deben establecer un marco s\u00f3lido de gesti\u00f3n de riesgos, plenamente integrado en su estrategia empresarial global.<\/li>\n<li><strong>Gobernanza y supervisi\u00f3n<\/strong>: Las instituciones financieras deben mantener l\u00edneas claras de responsabilidad y rendici\u00f3n de cuentas en materia de resistencia operativa, siendo el consejo de administraci\u00f3n el responsable de supervisar la resistencia operativa de la instituci\u00f3n.<\/li>\n<li><strong>Planificaci\u00f3n de la continuidad de la actividad<\/strong>: Las instituciones financieras deben desarrollar planes de continuidad de negocio completos y eficaces para garantizar la continuidad de sus servicios de negocio cr\u00edticos en caso de interrupci\u00f3n.<\/li>\n<li><strong>Pruebas y formaci\u00f3n<\/strong>: Las instituciones financieras deben probar y actualizar peri\u00f3dicamente sus planes de resiliencia operativa e impartir formaci\u00f3n al personal, garantizando la preparaci\u00f3n para responder a las interrupciones operativas.<\/li>\n<\/ul>\n<h2 id=\"section6\" style=\"color: #0086d9;\">6. \u00bfC\u00f3mo afectar\u00e1 el Reglamento DORA a las entidades financieras?<\/h2>\n<p>Se espera que DORA afecte significativamente a las instituciones financieras que operan en la Uni\u00f3n Europea (UE). Estas son algunas de las formas en que el Reglamento puede influir en estas instituciones:<\/p>\n<ul>\n<li><strong>Mayores costes de cumplimiento<\/strong>: Las instituciones financieras tendr\u00e1n que invertir en recursos, procesos y sistemas adicionales para cumplir los nuevos requisitos establecidos en el Reglamento, lo que puede suponer un aumento de los costes de cumplimiento.<\/li>\n<li><strong>Mayor supervisi\u00f3n reguladora<\/strong>: El reglamento otorga a las autoridades supervisoras mayores poderes para vigilar y evaluar la resiliencia operativa de las instituciones financieras, lo que se traduce en una mayor supervisi\u00f3n reguladora y en ex\u00e1menes reguladores potencialmente m\u00e1s frecuentes y rigurosos.<\/li>\n<li><strong>Cambios en las pr\u00e1cticas comerciales<\/strong>: Es posible que las instituciones financieras tengan que modificar sus pr\u00e1cticas empresariales para cumplir los nuevos requisitos establecidos en el reglamento. Por ejemplo, puede que necesiten revisar y actualizar sus acuerdos de subcontrataci\u00f3n, reforzar sus medidas de ciberseguridad y mejorar sus planes de continuidad de la actividad.<\/li>\n<li><strong>Mayor \u00e9nfasis en la gesti\u00f3n de riesgos<\/strong>: El reglamento hace hincapi\u00e9 en la gesti\u00f3n de riesgos y obliga a las instituciones financieras a establecer un marco s\u00f3lido de gesti\u00f3n de riesgos, exigiendo el desarrollo y la aplicaci\u00f3n de procesos y procedimientos de gesti\u00f3n de riesgos m\u00e1s rigurosos.<\/li>\n<li><strong>Mejora de la resiliencia operativa<\/strong>: En \u00faltima instancia, el Reglamento pretende mejorar la resiliencia operativa de las entidades financieras. Al cumplir los requisitos, las entidades financieras estar\u00e1n mejor preparadas para resistir y responder a perturbaciones operativas, como ciberataques, fallos inform\u00e1ticos y otras amenazas.<\/li>\n<\/ul>\n<p>Aunque la normativa DORA puede plantear retos a las entidades financieras, tambi\u00e9n se espera que redunde en una mayor resiliencia operativa, lo que en \u00faltima instancia beneficiar\u00e1 tanto a las entidades como a sus clientes.<\/p>\n<h2 id=\"section7\" style=\"color: #0086d9;\">7. \u00bfCu\u00e1les son las sanciones por incumplimiento del Reglamento DORA?<\/h2>\n<p>Las entidades financieras pueden enfrentarse a diversas consecuencias por incumplir la normativa, como:<\/p>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-penalties.png\" class=\"aligncenter size-full wp-image-22920 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"\" width=\"900\" height=\"422\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-full wp-image-22920\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-penalties.png\" alt=\"\" width=\"900\" height=\"422\" srcset=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-penalties.png 900w, http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-penalties-480x225.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 900px, 100vw\" \/><\/noscript><\/p>\n<ul>\n<li><strong>Multas administrativas<\/strong>: Las entidades financieras <strong>pueden ser sancionadas con multas de hasta 10 millones de euros o el 5% de su cifra de negocios total anual<\/strong>, siendo esta cifra superior, para infracciones graves de la normativa.<\/li>\n<li><strong>Medidas correctoras<\/strong>: Las autoridades supervisoras pueden exigir a las entidades financieras que adopten medidas correctoras para subsanar cualquier debilidad o fallo en su resiliencia operativa.<\/li>\n<li><strong>Amonestaciones p\u00fablicas<\/strong>: Las autoridades supervisoras pueden amonestar p\u00fablicamente a las entidades financieras que incumplan los requisitos de la normativa.<\/li>\n<li><strong>Retirada de la autorizaci\u00f3n<\/strong>: Las autoridades supervisoras pueden retirar la autorizaci\u00f3n a las entidades financieras que incumplan reiteradamente los requisitos del reglamento.<\/li>\n<li><strong>Indemnizaci\u00f3n por da\u00f1os y perjuicios<\/strong>: Las entidades financieras pueden verse obligadas a indemnizar a los clientes o a terceros por los da\u00f1os y perjuicios derivados del incumplimiento de los requisitos de la normativa.<\/li>\n<\/ul>\n<p>Es importante se\u00f1alar que las sanciones exactas por incumplimiento pueden variar en funci\u00f3n de las circunstancias espec\u00edficas y de la gravedad de la infracci\u00f3n.<\/p>\n<h2 id=\"section8\" style=\"color: #0086d9;\">8. \u00bfQu\u00e9 papel desempe\u00f1ar\u00e1n las autoridades de supervisi\u00f3n en la aplicaci\u00f3n del Reglamento DORA?<\/h2>\n<p>Las autoridades supervisoras desempe\u00f1an un papel vital en la aplicaci\u00f3n de la normativa DORA. El Reglamento sugiere que estas autoridades, incluidas las autoridades nacionales competentes y la Autoridad Bancaria Europea (ABE), supervisen y garanticen el cumplimiento de los requisitos del Reglamento.<\/p>\n<p>Las principales responsabilidades de las autoridades supervisoras abarcan:<\/p>\n<ul>\n<li><strong>Evaluaci\u00f3n de la resiliencia operativa<\/strong>: Las autoridades evaluar\u00e1n la resiliencia operativa de las instituciones financieras en su jurisdicci\u00f3n, lo que implica examinar los planes de resiliencia operativa, mapear y probar los servicios cr\u00edticos de negocio, sistemas de TI, procesos y revisar los acuerdos de externalizaci\u00f3n.<\/li>\n<li><strong>Realizaci\u00f3n de inspecciones in situ<\/strong>: Las autoridades pueden realizar inspecciones in situ en las entidades financieras para confirmar el cumplimiento de los requisitos de la normativa. Las inspecciones pueden centrarse en \u00e1reas de riesgo espec\u00edficas o abarcar toda la organizaci\u00f3n.<\/li>\n<li><strong>Ejecuci\u00f3n de las sanciones<\/strong>: Las autoridades est\u00e1n facultadas para imponer sanciones a las entidades financieras que incumplan los requisitos de la normativa. Las sanciones pueden ir desde multas administrativas, medidas correctoras, amonestaciones p\u00fablicas hasta la retirada de la autorizaci\u00f3n.<\/li>\n<li><strong>Ofrecer orientaci\u00f3n<\/strong>: Las autoridades pueden ofrecer orientaci\u00f3n y mejores pr\u00e1cticas para ayudar a las instituciones financieras a cumplir los requisitos de la normativa. Esta orientaci\u00f3n puede abarcar la gesti\u00f3n de riesgos, la ciberseguridad, la planificaci\u00f3n de la continuidad de las actividades y otros aspectos de la resiliencia operativa.<\/li>\n<li><strong>Fomento de la coordinaci\u00f3n<\/strong>: La normativa DORA destaca la importancia de la coordinaci\u00f3n y la cooperaci\u00f3n entre las autoridades supervisoras a nivel nacional y europeo. Las autoridades ser\u00e1n responsables de promover esta coordinaci\u00f3n, garantizando que las instituciones financieras se adhieran a pr\u00e1cticas de supervisi\u00f3n coherentes y armonizadas en toda la UE.<\/li>\n<\/ul>\n<h2 id=\"section9\" style=\"color: #0086d9;\">9. \u00bfQu\u00e9 relaci\u00f3n guarda el Reglamento DORA con otros reglamentos de la UE, como el GDPR?<\/h2>\n<p>El Reglamento de la Ley de Resiliencia Operativa Digital (DORA) y el Reglamento General de Protecci\u00f3n de Datos (RGPD) son normativas distintas que abordan diversos aspectos de la protecci\u00f3n de datos y la ciberseguridad en la Uni\u00f3n Europea. Sin embargo, hay aspectos cruciales en los que estas dos normativas se cruzan.<\/p>\n<p>En primer lugar, tanto <strong>DORA como GDPR hacen hincapi\u00e9 en la protecci\u00f3n de los datos personales y la garant\u00eda de su confidencialidad, integridad y disponibilidad<\/strong>. Aunque DORA se centra principalmente en la resiliencia operativa de las instituciones financieras, tambi\u00e9n obliga a estas instituciones a salvaguardar los datos de los clientes y cumplir la normativa de protecci\u00f3n de datos.<\/p>\n<p>En segundo lugar, DORA y el GDPR exigen que las instituciones financieras realicen evaluaciones de riesgos e implementen medidas adecuadas de gesti\u00f3n de riesgos para defenderse contra las amenazas cibern\u00e9ticas y las violaciones de datos. DORA establece requisitos espec\u00edficos para que las entidades financieras identifiquen y mitiguen los riesgos operativos, mientras que GDPR obliga a las organizaciones a evaluar los riesgos para los datos personales y aplicar las medidas t\u00e9cnicas y organizativas adecuadas para protegerlos.<\/p>\n<p>Por \u00faltimo, DORA y GDPR imponen importantes sanciones en caso de incumplimiento. Las entidades financieras que no cumplan <strong>los requisitos de DORA pueden enfrentarse a multas de hasta 10 millones de euros o el 5% de su cifra de negocios anual total. Por su parte, el GDPR puede imponer multas de hasta 20 millones de euros o el 4% de la facturaci\u00f3n global anual total, una cifra m\u00e1s alta.<\/strong>.<\/p>\n<p>Las instituciones financieras sujetas a ambos reglamentos deben examinar cuidadosamente sus obligaciones en virtud de cada reglamento y garantizar la aplicaci\u00f3n de las medidas adecuadas para cumplir con ambos reglamentos.<\/p>\n<h2 id=\"section10\" style=\"color: #0086d9;\">10. Resumen de DORA para CIOs y CISOs<\/h2>\n<p>La normativa DORA es una legislaci\u00f3n crucial que afecta a la gesti\u00f3n de los riesgos operativos, incluidas las ciberamenazas y las violaciones de datos, para las organizaciones.<\/p>\n<p>He aqu\u00ed un resumen de los puntos esenciales que hay que entender sobre DORA:<\/p>\n<ul>\n<li><strong>\u00c1mbito de aplicaci\u00f3n<\/strong>: DORA se aplica a todas las instituciones financieras de la Uni\u00f3n Europea, como bancos, compa\u00f1\u00edas de seguros y empresas de inversi\u00f3n.<\/li>\n<li><strong>Objetivos<\/strong>: El Reglamento pretende garantizar la resiliencia operativa de las entidades financieras exigi\u00e9ndoles que identifiquen y gestionen los riesgos operativos y adopten medidas para prevenir y mitigar las ciberamenazas y las violaciones de datos.<\/li>\n<li><strong>Requisitos<\/strong>: DORA obliga a las entidades financieras a realizar evaluaciones peri\u00f3dicas de riesgos, elaborar planes de continuidad de la actividad y poner a prueba sus sistemas y procesos inform\u00e1ticos para garantizar su resiliencia frente a las ciberamenazas y otros riesgos operativos. Adem\u00e1s, las entidades deben proteger los datos de los clientes y cumplir la normativa sobre protecci\u00f3n de datos.<\/li>\n<li><strong>Supervisi\u00f3n<\/strong>: Las autoridades nacionales competentes y la Autoridad Bancaria Europea (ABE) supervisar\u00e1n y velar\u00e1n por el cumplimiento de la normativa, lo que puede incluir inspecciones in situ, la publicaci\u00f3n de gu\u00edas y la imposici\u00f3n de sanciones en caso de incumplimiento.<\/li>\n<li><strong>Sanciones<\/strong>: Las entidades financieras que incumplan la normativa pueden enfrentarse a multas de hasta 10 millones de euros o el 5% de su volumen de negocios total anual.<\/li>\n<\/ul>\n<p>Como CISO o CIO, es crucial asegurarse de que su organizaci\u00f3n implementa las medidas adecuadas para cumplir con DORA. Esto puede implicar revisar y actualizar su marco de gesti\u00f3n de riesgos, probar y evaluar peri\u00f3dicamente sus sistemas y procesos inform\u00e1ticos y garantizar el cumplimiento de la normativa sobre protecci\u00f3n de datos. Mantenerse al d\u00eda de las gu\u00edas y buenas pr\u00e1cticas publicadas por las autoridades supervisoras tambi\u00e9n es esencial para garantizar que su organizaci\u00f3n cumple las obligaciones que le impone el Reglamento.<\/p>\n<h2 id=\"section11\" style=\"color: #0086d9;\">11. Lista de comprobaci\u00f3n del cumplimiento de DORA<\/h2>\n<p>A continuaci\u00f3n figura una lista de control de los aspectos esenciales que deben tenerse en cuenta para garantizar el cumplimiento de DORA:<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de riesgos<\/strong>: Realizar evaluaciones peri\u00f3dicas de los riesgos para identificar y gestionar los riesgos operativos. Establecer un marco de gesti\u00f3n de riesgos que incluya pol\u00edticas, procedimientos y controles para mitigar los riesgos identificados.<\/li>\n<li><strong>Planificaci\u00f3n de la continuidad de la actividad<\/strong>: Cree y mantenga un plan integral de continuidad de negocio que detalle la respuesta de su organizaci\u00f3n a las interrupciones operativas, incluidas las ciberamenazas y las violaciones de datos.<\/li>\n<li><strong>Pruebas inform\u00e1ticas y de seguridad<\/strong>: Pruebe peri\u00f3dicamente sus sistemas inform\u00e1ticos y controles de seguridad para garantizar la resistencia frente a las ciberamenazas y otros riesgos operativos. Esto puede implicar pruebas de penetraci\u00f3n, evaluaciones de vulnerabilidad y auditor\u00edas de sistemas inform\u00e1ticos.<\/li>\n<li><strong>Gesti\u00f3n de incidentes<\/strong>: Desarrolle y mantenga un plan de gesti\u00f3n de incidentes que describa la respuesta de su organizaci\u00f3n a los incidentes operativos, incluidas las ciberamenazas y las violaciones de datos. Probar y actualizar peri\u00f3dicamente los procedimientos de respuesta a incidentes.<\/li>\n<li><strong>Protecci\u00f3n de datos<\/strong>: Salvaguardar los datos de los clientes y cumplir la normativa de protecci\u00f3n de datos, como el Reglamento General de Protecci\u00f3n de Datos (RGPD). Aplicar medidas t\u00e9cnicas y organizativas adecuadas para proteger los datos personales y realizar auditor\u00edas peri\u00f3dicas para garantizar su cumplimiento.<\/li>\n<li><strong>Subcontrataci\u00f3n<\/strong>: Someter a los proveedores de servicios y vendedores externos a procesos adecuados de supervisi\u00f3n y diligencia debida. Considerar la posibilidad de incorporar disposiciones contractuales que exijan a terceros el cumplimiento de los requisitos de la normativa DORA.<\/li>\n<li><strong>Presentaci\u00f3n de informes<\/strong>: Establezca y mantenga mecanismos de notificaci\u00f3n adecuados para informar a la direcci\u00f3n de su organizaci\u00f3n y a las autoridades supervisoras de los incidentes y riesgos operativos significativos.<\/li>\n<li><strong>Supervisi\u00f3n del cumplimiento<\/strong>: Supervisar peri\u00f3dicamente el cumplimiento de los requisitos de DORA, incluidas autoevaluaciones, auditor\u00edas internas y evaluaciones de riesgos.<\/li>\n<\/ul>\n<p>Al abordar estas \u00e1reas clave, su organizaci\u00f3n puede tomar medidas para garantizar el cumplimiento de DORA y promover la resistencia operativa.<\/p>\n<h2 id=\"section12\" style=\"color: #0086d9;\">12. Puntos clave de DORA relacionados con los datos<\/h2>\n<p>El reglamento DORA hace hincapi\u00e9 en la gesti\u00f3n y protecci\u00f3n de los datos, reconociendo el papel fundamental que desempe\u00f1an en la resistencia operativa del sector financiero.<\/p>\n<p>El Reglamento incluye varios puntos clave relacionados con los datos, a saber:<\/p>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-key-point-related-to-data.png\" class=\"aligncenter size-full wp-image-22932 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"\" width=\"900\" height=\"241\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-full wp-image-22932\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-key-point-related-to-data.png\" alt=\"\" width=\"900\" height=\"241\" srcset=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-key-point-related-to-data.png 900w, http:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-key-point-related-to-data-480x129.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 900px, 100vw\" \/><\/noscript><\/p>\n<ul>\n<li><strong>Gesti\u00f3n de datos<\/strong>: Las instituciones financieras deben establecer marcos s\u00f3lidos de gesti\u00f3n de datos para garantizar la exactitud, exhaustividad e integridad de sus datos. Esto incluye la creaci\u00f3n de estructuras de gobernanza de datos, procesos en los que se asegura la calidad de los datos y documentaci\u00f3n sobre el linaje de los datos.<\/li>\n<li><strong>Intercambio de datos<\/strong>: Las entidades financieras necesitan mecanismos adecuados para compartir datos con las autoridades competentes, incluida la Autoridad Bancaria Europea (ABE), las autoridades nacionales de supervisi\u00f3n y otros terceros necesarios.<\/li>\n<li><strong>Externalizaci\u00f3n de las actividades relacionadas con los datos<\/strong>: Las entidades financieras deben garantizar que sus acuerdos de externalizaci\u00f3n de actividades relacionadas con los datos no comprometan la resistencia operativa de la entidad. Esto incluye garantizar que los acuerdos de externalizaci\u00f3n no supongan una p\u00e9rdida de control sobre los datos y que existan mecanismos de supervisi\u00f3n adecuados.<\/li>\n<li><strong>Ciberseguridad<\/strong>: Las instituciones financieras est\u00e1n obligadas a aplicar medidas eficaces de ciberseguridad para proteger sus datos de las amenazas cibern\u00e9ticas. Esto incluye la adopci\u00f3n de medidas como controles de acceso, cifrado y planes de respuesta a incidentes.<\/li>\n<li><strong>Requisitos de notificaci\u00f3n<\/strong>: Las entidades financieras deben notificar los incidentes significativos que afecten a sus datos y sistemas inform\u00e1ticos a las autoridades competentes, incluida la ABE, en plazos estrictos.<\/li>\n<\/ul>\n<h2 id=\"section13\" style=\"color: #0086d9;\">13. SealPath, Herramienta de gesti\u00f3n de derechos de la informaci\u00f3n (IRM) que ayuda a cumplir la DORA<\/h2>\n<p>Una herramienta de gesti\u00f3n de derechos de la informaci\u00f3n (IRM) puede ayudar a su empresa a cumplir varios apartados de la normativa de la Ley de Resiliencia Operativa Digital (DORA), entre ellos:<\/p>\n<ul>\n<li><strong>Gesti\u00f3n de riesgos<\/strong>: Una herramienta de IRM puede ayudar a su organizaci\u00f3n a identificar y gestionar los riesgos operativos asociados a la protecci\u00f3n de la informaci\u00f3n sensible. La herramienta puede proporcionarle visibilidad sobre qui\u00e9n tiene acceso a los datos confidenciales, c\u00f3mo se est\u00e1n utilizando y si existen vulnerabilidades en las medidas de protecci\u00f3n de datos que tiene implantadas.<\/li>\n<li><strong>Protecci\u00f3n de datos<\/strong>: La herramienta puede ayudarte a clasificar y etiquetar los datos confidenciales, aplicar controles de acceso y realizar un seguimiento del uso de los datos para garantizar el cumplimiento de los requisitos normativos.<\/li>\n<li><strong>Gesti\u00f3n de incidentes<\/strong>: Una herramienta de IRM puede ayudar a su organizaci\u00f3n a responder a incidentes operativos, incluidas las violaciones de datos. La herramienta puede proporcionarle alertas en tiempo real cuando se producen intentos de acceso no autorizado, lo que le permite tomar medidas inmediatas para mitigar el riesgo de una violaci\u00f3n de datos.<\/li>\n<li><strong>Subcontrataci\u00f3n<\/strong>: Una herramienta de IRM puede ayudar a su organizaci\u00f3n a garantizar que los proveedores y vendedores de servicios de terceros est\u00e9n sujetos a procesos adecuados de supervisi\u00f3n y diligencia debida. La herramienta puede ayudarle a hacer cumplir los requisitos de protecci\u00f3n de datos y asegurarse de que terceros cumplen los requisitos del reglamento DORA.<\/li>\n<li><strong>Informes<\/strong>: Una herramienta de IRM puede proporcionarle informes detallados sobre el uso de los datos, los controles de acceso y el cumplimiento de los requisitos normativos. Esto puede ayudarle a cumplir las obligaciones de informaci\u00f3n que impone la normativa DORA y proporcionar a las autoridades supervisoras la informaci\u00f3n que necesitan para controlar el cumplimiento.<\/li>\n<\/ul>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-1024x467.png\" class=\"aligncenter size-large wp-image-1258 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"documentaci\u00f3n protegida\" width=\"1024\" height=\"467\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-large wp-image-1258\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-1024x467.png\" alt=\"documentaci\u00f3n protegida\" width=\"1024\" height=\"467\" srcset=\"https:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-1024x467.png 1024w, https:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-300x137.png 300w, https:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-768x350.png 768w, https:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls-1080x493.png 1080w, https:\/\/www.sealpath.com\/wp-content\/uploads\/2017\/02\/sealpath_audit_controls.png 1795w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/noscript><\/p>\n<p>He aqu\u00ed una lista de algunos de los art\u00edculos relevantes relacionados con los datos y c\u00f3mo las caracter\u00edsticas de SealPath pueden ayudar a las organizaciones a cumplir con art\u00edculos espec\u00edficos de DORA:<\/p>\n<p><strong>Art\u00edculo 5: Gobernanza y organizaci\u00f3n<\/strong><\/p>\n<p><em>\u201c(b) establecer pol\u00edticas destinadas a garantizar el mantenimiento de altos niveles de disponibilidad, autenticidad, integridad y confidencialidad de los datos;\u201d<\/em><\/p>\n<p>\u00bfC\u00f3mo puede ayudar SealPath?<\/p>\n<p><strong>Autenticidad\/Disponibilidad:<\/strong><\/p>\n<p>Las funcionalidades en torno a la colaboraci\u00f3n de SealPath, como el acceso a documentos protegidos desde el navegador y la compatibilidad entre plataformas, garantizan que los usuarios autorizados puedan acceder a los datos que necesitan, cuando los necesitan. Las funcionalidades de automatizaci\u00f3n, como la protecci\u00f3n autom\u00e1tica en repositorios en la nube (Box, Dropbox y G-Suite) y correo electr\u00f3nico (Outlook y Exchange), garantizan que los datos sigan estando disponibles en varias plataformas.<\/p>\n<p><strong>Integridad<\/strong>:<\/p>\n<p>Las funcionalidades de autenticaci\u00f3n integradas, como Active Directory (AD), LDAP, inicio de sesi\u00f3n \u00fanico (SSO) y federaci\u00f3n de identidades, ayudan a verificar la identidad de los usuarios que acceden a los datos, garantizando que s\u00f3lo los autorizados puedan acceder a la informaci\u00f3n sensible.<br \/>\nLas funcionalidades de auditor\u00eda, como las auditor\u00edas de accesos y las alertas para usuarios bloqueados, ayudan a rastrear e identificar cualquier intento no autorizado de acceder a los datos, lo que garantiza a\u00fan m\u00e1s la autenticidad del acceso a los datos.<\/p>\n<p><strong>Confidencialidad<\/strong>:<\/p>\n<p>El cifrado de datos garantiza su confidencialidad y que s\u00f3lo puedan acceder a ellos los usuarios autorizados.<\/p>\n<p>Los derechos de acceso granular, la eliminaci\u00f3n remota de documentos y el control de las subredes o IP desde las que se puede acceder a la informaci\u00f3n contribuyen a mantener la confidencialidad de los datos al restringir el acceso s\u00f3lo a quienes lo necesitan.<\/p>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/10\/the-cia-triad-1024x613.png\" class=\"aligncenter size-large wp-image-14461 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"\" width=\"1024\" height=\"613\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-large wp-image-14461\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/10\/the-cia-triad-1024x613.png\" alt=\"\" width=\"1024\" height=\"613\" srcset=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/10\/the-cia-triad-980x586.png 980w, http:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/10\/the-cia-triad-480x287.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/noscript><\/p>\n<p><strong>Art\u00edculo 6: Marco de gesti\u00f3n de riesgos de las TIC<\/strong><\/p>\n<p>Requiere que las entidades establezcan y mantengan un marco de gesti\u00f3n de riesgos de TIC que identifique, eval\u00fae y gestione los riesgos asociados a sus sistemas de TIC.<\/p>\n<p><em>\u201c2. El marco de gesti\u00f3n de riesgos de las TIC incluir\u00e1, como m\u00ednimo, estrategias, pol\u00edticas, procedimientos, protocolos y herramientas TIC que sean necesarias para proteger debida y adecuadamente todos los activos de informaci\u00f3n y los activos TIC, incluidos los programas inform\u00e1ticos, el hardware y los servidores, as\u00ed como para proteger todos los componentes f\u00edsicos y las infraestructuras pertinentes, en local, centros de datos y zonas sensibles designadas, a fin de garantizar que todos los activos de informaci\u00f3n y los activos TIC est\u00e9n adecuadamente protegidos frente a riesgos, incluidos los da\u00f1os y el acceso o uso no autorizados.&#8221;<\/em><\/p>\n<p>\u00bfC\u00f3mo puede ayudar SealPath?<\/p>\n<p><strong>Estrategias y pol\u00edticas<\/strong>:<\/p>\n<p>Las funcionalidades de protecci\u00f3n din\u00e1mica de datos de SealPath, como los derechos de acceso granulares y el cifrado, proporcionan a las organizaciones las estrategias necesarias para proteger sus activos de informaci\u00f3n frente a accesos o usos no autorizados.<\/p>\n<p>La posibilidad de establecer fechas de caducidad, marcas de agua y acceso sin conexi\u00f3n permite a las organizaciones aplicar pol\u00edticas de protecci\u00f3n de datos adaptadas a sus necesidades espec\u00edficas.<\/p>\n<p><strong>Procedimientos y protocolos TIC<\/strong>:<\/p>\n<p>Las caracter\u00edsticas de m\u00e1xima facilidad de uso de SealPath, como la interfaz intuitiva y f\u00e1cil de gestionar, facilitan la implantaci\u00f3n de procedimientos de protecci\u00f3n de datos y protocolos TIC.<br \/>\nLas funciones de autenticaci\u00f3n integradas (AD, LDAP, SSO, federaci\u00f3n de identidades) garantizan que s\u00f3lo los usuarios autorizados puedan acceder a los datos protegidos, de acuerdo con los protocolos TIC de la organizaci\u00f3n.<\/p>\n<p><strong>Art\u00edculo 9: Protecci\u00f3n y prevenci\u00f3n<\/strong><\/p>\n<p><em>\u201cd) aplicar pol\u00edticas y protocolos para mecanismos de autenticaci\u00f3n fuerte, basados en normas pertinentes y sistemas de control espec\u00edficos, y medidas de protecci\u00f3n de claves criptogr\u00e1ficas por las que se encriptan los datos sobre la base de los resultados de los procesos aprobados de clasificaci\u00f3n de datos y evaluaci\u00f3n de riesgos de las TIC;\u201d<\/em><\/p>\n<p>\u00bfC\u00f3mo puede ayudar SealPath?<\/p>\n<p><strong>Cifrado de datos<\/strong>:<\/p>\n<p>SealPath garantiza que los datos confidenciales est\u00e9n cifrados y a salvo de accesos indebidos. Este proceso de cifrado se basa en los procesos aprobados de clasificaci\u00f3n de datos y evaluaci\u00f3n de riesgos TIC, que ayudan a las organizaciones a proteger su informaci\u00f3n cr\u00edtica.<\/p>\n<p><strong>Autenticaci\u00f3n integrada<\/strong>:<\/p>\n<p>SealPath admite varios m\u00e9todos de autenticaci\u00f3n, como Active Directory (AD), LDAP, Single Sign-On (SSO) y federaci\u00f3n de identidades. Estos mecanismos proporcionan una autenticaci\u00f3n fuerte y garantizan que s\u00f3lo los usuarios autorizados puedan acceder a los datos protegidos.<\/p>\n<p><img decoding=\"async\" data-src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2019\/11\/iconos-vigilar-controlar-usuarios-y-documentos-1024x404.png\" class=\"aligncenter size-large wp-image-7313 lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"iconos vigilar controlar usuarios y documentos\" width=\"1024\" height=\"404\" \/><noscript><img decoding=\"async\" class=\"aligncenter size-large wp-image-7313\" src=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2019\/11\/iconos-vigilar-controlar-usuarios-y-documentos-1024x404.png\" alt=\"iconos vigilar controlar usuarios y documentos\" width=\"1024\" height=\"404\" srcset=\"http:\/\/www.sealpath.com\/wp-content\/uploads\/2019\/11\/iconos-vigilar-controlar-usuarios-y-documentos-980x387.png 980w, http:\/\/www.sealpath.com\/wp-content\/uploads\/2019\/11\/iconos-vigilar-controlar-usuarios-y-documentos-480x189.png 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/noscript><\/p>\n<p><a href=\"https:\/\/www.sealpath.com\/es\/contactar\/\">Contacta con nuestro equipo de expertos<\/a> para conocer todos los apartados de la normativa en los que SealPath te ayuda a cumplir con los requisitos.<\/p>\n<span class=\"et_bloom_bottom_trigger\"><\/span>","protected":false},"excerpt":{"rendered":"<p>Resumen Ejecutivo: El Alcance de DORA: Como estricto marco regulatorio en el sector financiero europeo, la Ley de Resiliencia Operativa Digital (DORA) unifica las reglas de seguridad TIC para garantizar que las entidades financieras resistan y se recuperen ante incidentes cibern\u00e9ticos graves. Pilares de Cumplimiento: La conformidad exige responder a requerimientos complejos que abarcan la [&hellip;]<\/p>\n","protected":false},"author":84,"featured_media":22910,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[1873],"tags":[],"class_list":["post-22942","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cumplimiento-normativa-ciberseguridad"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Reglamento DORA - Gu\u00eda de Resiliencia Operativa Digital<\/title>\n<meta name=\"description\" content=\"Conozca todo lo que debe saber sobre el cumplimiento de la normativa DORA con un completo resumen y checklist.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Reglamento DORA - Gu\u00eda de Resiliencia Operativa Digital\" \/>\n<meta property=\"og:description\" content=\"Conozca todo lo que debe saber sobre el cumplimiento de la normativa DORA con un completo resumen y checklist.\" \/>\n<meta property=\"og:site_name\" content=\"Sealpath\" \/>\n<meta property=\"article:published_time\" content=\"2023-06-05T16:58:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-03T11:55:05+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Jon Ander Gonz\u00e1lez\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@sealpathtech\" \/>\n<meta name=\"twitter:site\" content=\"@sealpathtech\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jon Ander Gonz\u00e1lez\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"21 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Reglamento DORA - Gu\u00eda de Resiliencia Operativa Digital","description":"Conozca todo lo que debe saber sobre el cumplimiento de la normativa DORA con un completo resumen y checklist.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/","og_locale":"es_ES","og_type":"article","og_title":"Reglamento DORA - Gu\u00eda de Resiliencia Operativa Digital","og_description":"Conozca todo lo que debe saber sobre el cumplimiento de la normativa DORA con un completo resumen y checklist.","og_site_name":"Sealpath","article_published_time":"2023-06-05T16:58:43+00:00","article_modified_time":"2026-07-03T11:55:05+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png","type":"image\/png"}],"author":"Jon Ander Gonz\u00e1lez","twitter_card":"summary_large_image","twitter_creator":"@sealpathtech","twitter_site":"@sealpathtech","twitter_misc":{"Escrito por":"Jon Ander Gonz\u00e1lez","Tiempo de lectura":"21 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"TechArticle","@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#article","isPartOf":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/"},"author":{"name":"Jon Ander Gonz\u00e1lez","@id":"https:\/\/www.sealpath.com\/es\/#\/schema\/person\/103ffbe13228f14535d1ef8b1237fe03"},"headline":"Reglamento DORA &#8211; Gu\u00eda y Cumplimiento de la Ley de Resiliencia Operativa Digital","datePublished":"2023-06-05T16:58:43+00:00","dateModified":"2026-07-03T11:55:05+00:00","mainEntityOfPage":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/"},"wordCount":4548,"publisher":{"@id":"https:\/\/www.sealpath.com\/es\/#organization"},"image":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#primaryimage"},"thumbnailUrl":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png","articleSection":["Cumplimiento Normativa Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/","url":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/","name":"Reglamento DORA - Gu\u00eda de Resiliencia Operativa Digital","isPartOf":{"@id":"https:\/\/www.sealpath.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#primaryimage"},"image":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#primaryimage"},"thumbnailUrl":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png","datePublished":"2023-06-05T16:58:43+00:00","dateModified":"2026-07-03T11:55:05+00:00","description":"Conozca todo lo que debe saber sobre el cumplimiento de la normativa DORA con un completo resumen y checklist.","breadcrumb":{"@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#primaryimage","url":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png","contentUrl":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2023\/06\/dora-regulation-blog-banner.png","width":1200,"height":630},{"@type":"BreadcrumbList","@id":"https:\/\/www.sealpath.com\/es\/blog\/regulacion-dora-guia-cumplimiento\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.sealpath.com\/es\/"},{"@type":"ListItem","position":2,"name":"Reglamento DORA &#8211; Gu\u00eda y Cumplimiento de la Ley de Resiliencia Operativa Digital"}]},{"@type":"WebSite","@id":"https:\/\/www.sealpath.com\/es\/#website","url":"https:\/\/www.sealpath.com\/es\/","name":"Sealpath","description":"Empresa de soluciones de protecci\u00f3n de documentos corporativos all\u00ed donde viajen","publisher":{"@id":"https:\/\/www.sealpath.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.sealpath.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.sealpath.com\/es\/#organization","name":"SEALPATH","url":"https:\/\/www.sealpath.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.sealpath.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/05\/logo_color_grande_training.png","contentUrl":"https:\/\/www.sealpath.com\/wp-content\/uploads\/2021\/05\/logo_color_grande_training.png","width":579,"height":163,"caption":"SEALPATH"},"image":{"@id":"https:\/\/www.sealpath.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/sealpathtech","https:\/\/www.linkedin.com\/company\/sealpath\/","https:\/\/www.gartner.com\/reviews\/product\/sealpath-smart-data-protection"]},{"@type":"Person","@id":"https:\/\/www.sealpath.com\/es\/#\/schema\/person\/103ffbe13228f14535d1ef8b1237fe03","name":"Jon Ander Gonz\u00e1lez","sameAs":["http:\/\/www.sealpath.com"]}]}},"_links":{"self":[{"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/posts\/22942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/users\/84"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/comments?post=22942"}],"version-history":[{"count":0,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/posts\/22942\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/media\/22910"}],"wp:attachment":[{"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/media?parent=22942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/categories?post=22942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sealpath.com\/es\/wp-json\/wp\/v2\/tags?post=22942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}