Gestión empresarial Administración y gestión

Cod. ADGN25

Curso de DORA: Reglamento de resiliencia operativa digital (ADGN25)

Implementa DORA en la actividad financiera: riesgo TIC, continuidad, incidentes y terceros. Convierte el cumplimiento en operativa real.

DORA: Reglamento de resiliencia operativa digital (ADGN25)
PRÓXIMAMENTE
DORA: Reglamento de resiliencia operativa digital (ADGN25)
PRÓXIMAMENTE

El Reglamento DORA entró en plena aplicación el 17 de enero de 2025. Desde esa fecha, más de veinte categorías de entidades financieras reguladas en la Unión Europea tienen obligaciones legales vinculantes en materia de resiliencia operativa digital. No se trata de una recomendación ni de una guía de buenas prácticas: es un reglamento de aplicación directa con régimen sancionador propio.

La realidad del mercado, sin embargo, es que una parte significativa de las entidades obligadas aún no ha completado la transición desde el cumplimiento formal hacia una implementación operativa real. Los diagnósticos realizados por los supervisores europeos durante 2024, 2025 y los primeros meses de 2026 revelan brechas importantes, especialmente en tres áreas: el gobierno TIC al nivel del órgano de dirección, la gestión contractual con proveedores tecnológicos críticos y la operatividad real de los procesos de gestión y reporte de incidentes.

Esta formación cubre exactamente esas brechas. No es una introducción teórica al reglamento: es un programa orientado a quienes tienen que hacer que DORA funcione en sus organizaciones, con herramientas prácticas, casos reales y criterios de evaluación objetivos.

Al finalizar esta formación sabrás exactamente qué exige DORA de tu organización, serás capaz de identificar dónde están las brechas de cumplimiento, y tendrás las herramientas para hacer algo concreto con ese conocimiento: construir marcos, revisar contratos, auditar procesos, gestionar incidentes y preparar a tu organización para una inspección supervisora. No habrás memorizado un reglamento. Habrás aprendido a aplicarlo.

  • Dirigido a

    Formación dirigida a profesionales en activo en el sector financiero o en empresas proveedoras de servicios TIC, que tienen responsabilidad directa sobre la implementación, el cumplimiento, la auditoría o la supervisión de DORA en sus organizaciones. No es una formación técnica de ciberseguridad: es una formación de gobierno, cumplimiento normativo y gestión del riesgo regulatorio. Especialmente interesante para:

    • Directores financieros.
    • Directores de sucursales de bancos, de servicios financieros y de seguros.
    • Especialistas en contabilidad Asesores financieros y en inversiones.
    • Analistas financieros.
    • Empleados de contabilidad Empleados de oficinas de servicios estadísticos, financieros y bancarios.

    Los sectores e industrias destinatarios:

    • Banca y entidades de crédito.
    • Seguros y reaseguros.
    • Empresas de servicios de inversión y gestión de activos.
    • Entidades de pago y dinero electrónico.
    • Proveedores de servicios de criptoactivos (MiCA).
    • Proveedores TIC que prestan servicios a entidades financieras.

  • ¿Qué competencias vas a adquirir?

    Conocer para implementar, las implicaciones del reglamento DORA en el desarrollo de la actividad financiera.

  • Requisitos

    Son requisitos imprescindibles para un buen aprovechamiento de la formación:

    • Vinculación profesional al sector financiero o a sus proveedores.
    • Comprensión básica del concepto de riesgo en organizacionesCapacidad de lectura e interpretación de textos normativos.

    Serían requisitos recomendables, aunque no imprescindibles:

    • Experiencia previa en alguna de las siguientes funciones: cumplimiento normativo, auditoría interna, gestión de riesgos, seguridad de la información, dirección jurídica, dirección de tecnología o gobierno corporativo en entidades financieras.
    • Conocimiento general de la regulación financiera europea.
    • Familiaridad básica con conceptos de ciberseguridad (qué significa que un sistema tenga una vulnerabilidad o qué implica que un acceso sea no autorizado).

    No son necesarios:

    • Conocimientos de programación, ciberseguridad  y arquitectura de sistemas.
    • Formación jurídica especializada previa.

  1. DORA en contexto: qué es, por qué existe y a quién obliga
    • El sistema financiero ante el riesgo digital
    • Incidentes reales que cambiaron el debate regulatorio
    • Origen y propósito del Reglamento DORA
    • Encaje en el sistema regulatorio europeo
    • Ámbito de aplicación y principio de proporcionalidad
    • Arquitectura del reglamento: los 5 pilares
    • Resumen
  2. Gobierno, responsabilidad y gestión del riesgo TIC
    • Las obligaciones del órgano de dirección según el artículo 5
    • Formación y competencia
    • Estructura interna del gobierno TIC
    • El marco de gestión del riesgo TIC
    • Identificación y clasificación de activos TIC
    • Resumen
  3. Activos, protección, continuidad e incidentes TIC
    • Protección, detección y respuesta
    • Continuidad de negocio y recuperación: artículo 11
    • El régimen de gestión de incidentes TIC
    • Resumen
  4. Pruebas de resiliencia y proveedores TIC
    • El programa de pruebas de resiliencia
    • TLPT y el marco TIBER-EU
    • Gestión de hallazgos y planes de acción correctora
    • El régimen de terceros en DORA: una nueva visión del outsourcing
    • Exigencias contractuales del artículo 30
    • Supervisión continua de proveedores
  5. Auditoría, supervisión y hoja de ruta de cumplimiento
    • Cómo auditar el cumplimiento de DORA
    • La perspectiva de la supervisión
    • Diagnóstico de madurez y hoja de ruta de cumplimiento

Este curso se encuentra en desarrollo

gears
Avísame cuando esté disponible

Otros cursos que te pueden interesar

Este sitio utiliza cookies propias y de terceros con fines analíticos anónimos, para guardar tus preferencias y garantizar el correcto funcionamiento del sitio web.

Puedes aceptar todas las cookies, rechazarlas o configurarlas según tus preferencias utilizando los botones correspondientes.

Puedes obtener más información y volver a configurar tus preferencias en cualquier momento en la Política de cookies