Skip to content

Guía de cumplimiento DORA 2026

Guía DORA 2026

Contenido de la guía

Resumen del Reglamento de Resiliencia Operativa Digital (DORA (Digital Operational Resilience Act) es el Reglamento (UE) 2022/2554 sobre la resiliencia operativa digital del sector financiero. Obliga a bancos, aseguradoras y empresas de inversión de la UE a resistir las perturbaciones y amenazas TIC, responder a ellas y recuperarse. Se aplica desde el 17 de enero de 2025.Leer más → DORA) para responsables de compliance, CISOs y directivos de entidades financieras. Esta página es el índice: el desarrollo está publicado en el blog, en DORA 2026: guía práctica para entidades financieras y en DORA para fintech e insurtech: checklist de 90 días. La guía se publica en el blog y no tiene versión en PDF.

Índice

CapítuloContenido
1. Qué es DORAAlcance, entidades afectadas, calendario 2024-2026
2. Los 5 pilares operativosGestión de riesgos, incidentes, pruebas, terceros, información
3. Clasificación de incidentesCriterios de incidente grave (RD 2024/1772, art. 8) y categorías internas Minor/Significant
4. Cadena de notificaciónPlazos del RD 2025/301 (4h → 72h → 1 mes) con las plantillas del ITS 2025/302
5. Checklist por departamentoDirección, CISO, IT, Compliance — tareas concretas
6. Automatización con BlueUPALMCómo la plataforma cubre los requisitos de forma nativa
7. Próximos pasosPlan de acción de 90 días para tu entidad

Siguientes pasos

Tres recursos que sí se entregan hoy para medir y contrastar el estado de cumplimiento DORA/SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias) es la Unidad de Inteligencia Financiera de España y autoridad supervisora de prevención del blanqueo y financiación del terrorismo. Los sujetos obligados le comunican toda operación con indicio (Ley 10/2010).Leer más → SEPBLAC:

Última actualización: