jueves, mayo 15, 2025
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Noticias

Navegando por DORA: el camino hacia el cumplimiento y la ciberresiliencia

Artículo de opinión de David Sanz, senior director sales engineering Europe south de Commvault

Inma ElizaldePor: Inma Elizalde
21 abril, 2025
DORA-Directortic-Taieditorial
Compartir en TwitterCompartir en Linkedin

Con la entrada en vigor de la Ley de Resiliencia Operativa Digital (DORA) de la UE, las empresas sufren la presión de cumplirla. Sin embargo, los documentos técnicos estándar que se necesitan para comprender DORA con más detalle no se finalizaron a tiempo, lo que significa que la mayoría de los equipos de TI han tenido que realizar una suposición fundamentada sobre lo que deben hacer para evitar una infracción normativa.

En resumen, DORA exige a las entidades financieras de la Unión Europea que adopten una serie de medidas para mejorar la ciberresiliencia. Establece un marco regulatorio armonizado en toda la UE para fortalecer la gestión de riesgos, la notificación de incidentes, la supervisión de terceros y los requisitos de prueba. Según PwC, afecta a más de 22 000 bancos y compañías de seguros y es “única en la introducción de un marco de supervisión a escala de la Unión Europea sobre proveedores críticos de TIC”.

DORA tiene el potencial de aumentar significativamente la carga de trabajo de cumplimiento para las empresas y sus proveedores externos de TIC en todo el ecosistema financiero. A este desafío se suma el hecho de que muchas organizaciones ya tienen dificultades para gestionar ecosistemas digitales complejos, lidiar con tecnología heredada y supervisar las relaciones con terceros. Como resultado, lograr y mantener el cumplimiento de DORA exige un enfoque estratégico y con buenos recursos para la ciberseguridad y la resiliencia operativa.

David Sanz- Commvault-Directortic
David Sanz, senior director sales engineering Europe south de Commvault

Cinco fundamentos para garantizar el cumplimiento

Para aquellas organizaciones (y habrá muchas) que aún no han comprendido plenamente las implicaciones de DORA y sus responsabilidades asociadas, ahora es esencial abordar una serie de requisitos fundamentales.

  • Comprender el alcance de DORA y evaluar los niveles de riesgo actuales: las organizaciones deben determinar si entran dentro del ámbito de aplicación de DORA y, en caso afirmativo, comprender plenamente sus requisitos, incluida la gestión de riesgos de las TIC, la notificación de incidentes, las pruebas de resiliencia y la supervisión por parte de terceros. Este proceso debe estar respaldado por una evaluación exhaustiva de los riesgos para identificar, documentar y gestionar todos los riesgos relacionados con las TIC.
  • Mejorar la seguridad y la resiliencia operativa: con esta información, las organizaciones están en mejores condiciones para implementar medidas de seguridad sólidas basadas en las mejores prácticas reconocidas (por ejemplo, NIST CSF) para la identificación, prevención, detección, respuesta y recuperación de riesgos. Esto es particularmente importante para aquellas organizaciones que adoptan un enfoque de empresa mínima viable (MVC, por sus siglas en inglés), en el que han identificado el conjunto crítico de aplicaciones, activos, procesos y personas necesarios para operar un negocio mínimo. Cuando las organizaciones no pueden cumplir con los requisitos de su MVC, las implicaciones pueden ser devastadoras. Por ejemplo, ¿cuál es el coste de un minuto, una hora o un día de inactividad de su MVC? ¿Cuáles son las posibles implicaciones para los clientes, la reputación y la normativa? Garantizar la resiliencia significa proteger estas funciones esenciales contra las interrupciones, lo que convierte las consideraciones de la MVC en un componente clave de los esfuerzos de cumplimiento de DORA.
  • Desarrollar un marco de respuesta e información ante incidentes: para minimizar el impacto de la interrupción causada por una brecha de seguridad, DORA también exige a las organizaciones que desarrollen un plan de respuesta a incidentes. Este debe abordar una serie de prioridades, entre las que se incluyen el establecimiento de funciones, responsabilidades y protocolos de comunicación claros respaldados por una formación eficaz. Además, DORA exige la notificación oportuna de los incidentes y riesgos relacionados con las TIC, por lo que las empresas deben desarrollar mecanismos eficientes para recopilar y presentar informes, al tiempo que mantienen la documentación lista para su auditoría.
  • Gestionar los riesgos de terceros y reforzar la gobernanza: dada la omnipresente dependencia de los proveedores de tecnología externos, las organizaciones deben llevar a cabo la diligencia debida, hacer cumplir las normas de gestión de riesgos de las TIC e incluir estrictas condiciones contractuales centradas en la seguridad, la presentación de informes y las auditorías. Esto debería formar parte de un compromiso más amplio con el buen gobierno, en el que la alta dirección supervise activamente los esfuerzos de resiliencia, reciba informes periódicos de riesgos y garantice la alineación con el marco regulador de la DORA.
  • Fomentar una cultura de resiliencia: Por último, para que el cumplimiento de DORA se mantenga a largo plazo, las organizaciones deben ir más allá de los procesos y las tecnologías hasta el punto de integrar la resiliencia en su cultura. Esto requiere un compromiso e inversión específicos en la concienciación, la formación continua de los empleados y la gestión proactiva de los riesgos como parte del comportamiento diario de los empleados. Cuando se cuenta con estas capacidades, una sólida cultura de resiliencia favorece la mejora continua al tiempo que fomenta la gestión de riesgos.

Se trata de tareas esenciales y, como afirma PwC, “los retos estratégicos y operativos planteados (por DORA) son complejos y requieren la participación de varias funciones internas… y, más concretamente, el firme respaldo de la dirección en el establecimiento de una gobernanza adecuada”. Sin embargo, aquellas organizaciones que integren de forma proactiva los requisitos de DORA en sus estrategias más amplias de gestión de riesgos y resiliencia no solo seguirán cumpliendo con la normativa, sino que también mejorarán significativamente su resiliencia operativa, una ventaja inestimable en un entorno de seguridad volátil.

David Sanz

Senior director sales Engineering Europe South de Commvault

Etiquetas: CommvaultDavid SanzDORAentidades financieras

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Sin categoría

Palo Alto Networks, la seguridad que nos guía

18 octubre, 2023

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
Entorno TIC

Ikusi y Cisco ayudan a las empresas “a centrarse únicamente en su negocio”

3 septiembre, 2024

En un mundo donde la tecnología evoluciona a pasos agigantados, la gestión eficiente de la tecnología es crucial para el...

Leer másDetails
No Content Available
¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?
Destacado

¿Cómo pueden las empresas ser dueñas de sus datos y gobernarlos en todo su ciclo de vida?

6 mayo, 2025

En un momento en el que el dato es uno de los principales activos de las organizaciones, no todas extraen...

Leer másDetails
TP-Link aporta la calidad de infraestructura de red que el CIO demanda
Talleres del CIO

TP-Link aporta la calidad de infraestructura de red que el CIO demanda

30 julio, 2024

1996 fue el inicio de la andadura de TP-Link como fabricante de redes a nivel mundial y 2005 el año...

Leer másDetails
¿Cómo puede D-Link ayudar a las organizaciones a actualizar su red a multi-gigabit?
Entorno TIC

¿Cómo puede D-Link ayudar a las organizaciones a actualizar su red a multi-gigabit?

23 noviembre, 2023

D-Link, compañía taiwanesa especializada en infraestructura de redes y comunicaciones para el sector empresarial y de consumo, comenzó a dar sus primeros...

Leer másDetails
Talleres del CIO

OVHcloud, minimizando los desafíos de migrar a la nube

23 enero, 2025

Ir a la nube supone para las organizaciones afrontar retos que por sí solas serían difíciles de superar. El papel...

Leer másDetails
ILUNION IT Services-Mario Medina-Directortic
entrevista

La propuesta de valor de ILUNION IT Services adquiere nuevas dimensiones con Meinsa Sistemas

29 abril, 2025

La vida de las empresas se transforma en función de las estrategias que siguen y del ritmo marcado por la...

Leer másDetails
¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?
Destacado

¿Cuál es la situación de la infraestructura para la IA en las empresas españolas?

8 abril, 2025

Con el avance de la inteligencia artificial la inversión en su infraestructura creció en gran medida el año pasado. Un...

Leer másDetails
OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información
Reportajes

OpenText Summit Madrid 2025: innovación y transformación digital a través de la gestión de la información

13 marzo, 2025

OpenText está ultimando los detalles de uno de los eventos más relevantes del sector tecnológico: OpenText Summit Madrid 2025. La...

Leer másDetails
Siguiente noticia
China anuncia medidas contra Google mientras se intensifican las tensiones comerciales con EE.UU.

China redobla su apuesta tecnológica frente a las sanciones estadounidenses

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • ENTREVISTAS
  • DEBATES
    • Conectividad 2025
    • Debate gestión del dato 2024
    • La observabilidad es necesaria 2024
    • Industria 4.0 2024
    • Seguridad en el endpoint 2024
    • Entornos híbridos 2024
    • Banca 2024
    • Cloud 2024
    • AA.PP. 2024
    • Centro de datos 2024
    • Turismo, construcción y energía 2024
  • GUIAS
    • Guía de ciberseguridad 2023
    • Guía de ciberseguridad 2022
    • Guía de ciberseguridad 2021
    • Guía de la transformación digital 2021
  • ESPECIALES
    • Especial IA 2024: un futuro brillante pleno de desafíos
  • Entorno TIC
  • NOTICIAS
  • REPORTAJES
  • CIO
    • Talleres del CIO
    • Consejos para el CIO
    • Videos
  • FORO TAI
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar