Skip to main content

DORA (Reglamento UE 2022/2554)

Digital Operational Resilience Act.

Categoría: Frameworks & Estándares 🎯 Concepto — Digital Operational Resilience Act. Regula resiliencia operacional digital del sector financiero (bancos, aseguradoras, ESI, criptoactivos). Aplicable desde 17-ene-2025. 🔗 Pilares — Gestión riesgos ICT, reporting incidentes, testing operacional (incluye TLPT — threat-led pen testing obligatorio para entidades críticas), gestión riesgo terceros (cloud providers). ⚖️ Sanciones — Sanciones administrativas + acciones civiles
  • supervisión directa de proveedores ICT críticos por la European Supervisory Authorities.
🛡️ Compliance — TLPT cada 3 años para tier 1 entities, ICT risk assessment continuo, cláusulas contractuales DORA en contratos cloud.
Volver al glosario completo Última actualización: 2026-06-11