Servicios financieros
Bancos, entidades de pago, aseguradoras, gestoras de activos y los proveedores TIC de los que dependen.
Qué lo impulsa
DORA aplica en su totalidad y es inusualmente concreto: un marco de gestión del riesgo TIC, clasificación de incidentes contra umbrales definidos, un registro de información que cubre cada acuerdo contractual, resiliencia probada y pruebas de intrusión basadas en amenazas para las entidades que cumplen los criterios. Los supervisores han empezado a pedir el registro, no a preguntar si existe.
Por dónde solemos empezar
Un registro de información construido a partir de la base contractual real y no de memoria, y una revisión de brechas de los contratos con terceros frente a las cláusulas de DORA. Ese trabajo destapa casi todo lo demás: riesgo de concentración, derechos de auditoría ausentes y planes de salida que nadie ha escrito.








