{"id":46390,"date":"2024-11-27T16:45:34","date_gmt":"2024-11-27T15:45:34","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=46390"},"modified":"2024-11-27T16:46:30","modified_gmt":"2024-11-27T15:46:30","slug":"reglamento-dora","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/","title":{"rendered":"Reglamento DORA: La regulaci\u00f3n de la ciberseguridad en el sector financiero"},"content":{"rendered":"<p>La ciberseguridad en el sector financiero es crucial, ya que los ciberataques pueden generar graves consecuencias en la econom\u00eda nacional o incluso global. En un entorno d\u00f3nde las ciberamenazas no dejan de aumentar y con el objetivo de hacer m\u00e1s resilientes a las empresas del sector financiero y las TIC que les prestan servicios, la Uni\u00f3n Europea ha implementado el <strong>Reglamento DORA <\/strong>(<em>Digital Operational Resilience Act<\/em>). En este art\u00edculo analizamos los aspectos clave de este marco normativo com\u00fan.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_el_Reglamento_DORA\">\u00bfQu\u00e9 es el Reglamento DORA?<\/a><\/li><li><a href=\"#Cual_es_el_objetivo_del_Reglamento_DORA\">\u00bfCu\u00e1l es el objetivo del Reglamento DORA?<\/a><\/li><li><a href=\"#Quien_tiene_que_cumplir_DORA\">\u00bfQui\u00e9n tiene que cumplir DORA?<\/a><\/li><li><a href=\"#Requisitos_del_Reglamento_de_Resiliencia_Operativa_Digital\">Requisitos del Reglamento de Resiliencia Operativa Digital<\/a><ul><li><a href=\"#1_Gestion_de_riesgos_y_gobernanza_TIC\">1. Gesti\u00f3n de riesgos y gobernanza TIC<\/a><\/li><li><a href=\"#2_Notificacion_de_incidentes\">2. Notificaci\u00f3n de incidentes<\/a><\/li><li><a href=\"#3_Pruebas_de_resiliencia_operativa_digital\">3. Pruebas de resiliencia operativa digital<\/a><\/li><li><a href=\"#4_Gestion_de_riesgos_de_terceros\">4. Gesti\u00f3n de riesgos de terceros<\/a><\/li><\/ul><\/li><li><a href=\"#Proceso_de_notificacion_de_incidentes_para_entidades_afectadas_por_DORA\">Proceso de notificaci\u00f3n de incidentes para entidades afectadas por DORA<\/a><\/li><li><a href=\"#Sanciones_por_incumplimiento_de_DORA\">Sanciones por incumplimiento de DORA<\/a><\/li><li><a href=\"#Cuando_entra_en_vigor_DORA\">\u00bfCu\u00e1ndo entra en vigor DORA?<\/a><\/li><li><a href=\"#Resumen_Como_prepararse_para_cumplir_el_Reglamento_DORA\">Resumen: C\u00f3mo prepararse para cumplir el Reglamento DORA<\/a><\/li><li><a href=\"#Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_el_Reglamento_DORA\"><strong>\u00bfQu\u00e9 es el Reglamento DORA?<\/strong><\/span><\/h2>\n<p>El <strong>Reglamento de Resiliencia Operativa Digital (DORA)<\/strong> es una normativa europea que establece un conjunto de requisitos comunes en materia de gesti\u00f3n de riesgos y notificaci\u00f3n de incidentes para el sector financiero. Su principal prop\u00f3sito es garantizar que las entidades financieras y las empresas de tecnolog\u00edas de la informaci\u00f3n (TIC) que les prestan servicios necesarios para su funcionamiento puedan resistir, responder y recuperarse de eventos disruptivos, como ciberataques o fallos tecnol\u00f3gicos.<\/p>\n<p>Aprobado en 2022, el <a href=\"https:\/\/www.boe.es\/buscar\/doc.php?id=DOUE-L-2022-81962\">Reglamento DORA<\/a> es parte de una estrategia m\u00e1s amplia de la Uni\u00f3n Europea para abordar los riesgos crecientes asociados con la digitalizaci\u00f3n. Su enfoque integral abarca desde la gesti\u00f3n de riesgos tecnol\u00f3gicos internos hasta la supervisi\u00f3n de terceros proveedores cr\u00edticos, como servicios de la nube.<\/p>\n<p>DORA se diferencia de otras regulaciones al centrarse espec\u00edficamente en la resiliencia operativa digital, entendida como la capacidad de una organizaci\u00f3n para garantizar la continuidad operativa en un entorno cada vez m\u00e1s digital y conectado y donde una disrupci\u00f3n en sus servicios podr\u00eda tener graves consecuencias. Adem\u00e1s, su car\u00e1cter obligatorio asegura una implementaci\u00f3n uniforme en todos los Estados miembros de la UE (como reglamento, DORA es de aplicaci\u00f3n directa, sin necesidad de transposici\u00f3n).<\/p>\n<p>Esta regulaci\u00f3n responde a la creciente sofisticaci\u00f3n de las amenazas cibern\u00e9ticas y a la dependencia del sector financiero de sistemas tecnol\u00f3gicos complejos, proporcionando un marco legal que protege tanto a las empresas como a sus clientes.<\/p>\n<blockquote><p>DORA tiene como objetivo reforzar y armonizar la ciberseguridad y ciberresiliencia del sector financiero en la UE.<\/p><\/blockquote>\n<h2><span id=\"Cual_es_el_objetivo_del_Reglamento_DORA\"><strong>\u00bfCu\u00e1l es el objetivo del Reglamento DORA?<\/strong><\/span><\/h2>\n<p>El objetivo principal del Reglamento DORA es mejorar la ciberseguridad y resiliencia del sector financiero frente a riesgos tecnol\u00f3gicos y cibern\u00e9ticos. Por lo tanto, el Reglamento <strong>DORA se centra en la ciberseguridad<\/strong> y su refuerzo para garantizar la continuidad de los servicios financieros en situaciones adversas y, al mismo tiempo, para salvaguardar la confianza de los usuarios en las instituciones financieras.<\/p>\n<p>Uno de los pilares clave de DORA es la armonizaci\u00f3n de normas en toda la UE. Antes de su introducci\u00f3n, los requisitos en ciberseguridad variaban significativamente entre los Estados miembros, creando inconsistencias y posibles vulnerabilidades en el sistema financiero europeo.<\/p>\n<p>Adem\u00e1s, DORA promueve la transparencia y responsabilidad en la gesti\u00f3n de riesgos tecnol\u00f3gicos. Esto incluye la identificaci\u00f3n y mitigaci\u00f3n proactiva de amenazas, as\u00ed como la implementaci\u00f3n de medidas preventivas para reducir el impacto de incidentes cibern\u00e9ticos.<\/p>\n<p>El Reglamento tambi\u00e9n fomenta la colaboraci\u00f3n entre entidades y reguladores a trav\u00e9s de mecanismos de notificaci\u00f3n y pruebas coordinadas. Esto no solo fortalece la resiliencia individual de cada entidad, sino que tambi\u00e9n protege la estabilidad del sistema financiero en su conjunto.<\/p>\n<p>En resumen, DORA no solo es una respuesta a las amenazas actuales, sino tambi\u00e9n una preparaci\u00f3n para los desaf\u00edos futuros en un sector que evoluciona r\u00e1pidamente hacia la digitalizaci\u00f3n total.<\/p>\n<h2><span id=\"Quien_tiene_que_cumplir_DORA\"><strong>\u00bfQui\u00e9n tiene que cumplir DORA?<\/strong><\/span><\/h2>\n<p>El alcance de DORA es amplio y abarca a una gran variedad de actores dentro del sector financiero:<\/p>\n<ul>\n<li>Entidades de cr\u00e9dito.<\/li>\n<li>Entidades de pago.<\/li>\n<li>Proveedores de servicios de informaci\u00f3n sobre cuentas.<\/li>\n<li>Entidades de dinero electr\u00f3nico.<\/li>\n<li>Empresas de servicios de inversi\u00f3n<\/li>\n<li>Proveedores de servicios de criptoactivos.<\/li>\n<li>Depositarios centrales de valores<\/li>\n<li>Sociedades de gesti\u00f3n.<\/li>\n<li>Proveedores de servicios de suministros de datos.<\/li>\n<li>Empresas e intermediarios de seguros, reaseguros y seguros complementarios.<\/li>\n<li>Fondos de pensiones de empleo.<\/li>\n<li>Agencias de calificaci\u00f3n crediticia.<\/li>\n<li>Administradores de \u00edndices de referencias cruciales.<\/li>\n<li>Entidades de contrapartida central<\/li>\n<li>Centros de negociaci\u00f3n.<\/li>\n<li>Registros de operaciones<\/li>\n<li>Gestores de fondos de inversi\u00f3n alternativos.<\/li>\n<li>Proveedores de servicios de financiaci\u00f3n participativa.<\/li>\n<li>Registros de titulaciones.<\/li>\n<\/ul>\n<p>As\u00ed mismo, el Reglamento DORA tambi\u00e9n es de aplicaci\u00f3n a proveedores de servicios TIC cr\u00edticos, como proveedores de la nube, servicios de software y telecomunicaciones.<\/p>\n<p>Cabe se\u00f1alar que, c\u00f3mo ocurre con otros Reglamentos europeos, las filiales de empresas financieras con sede fuera de la UE que operen en su territorio, tambi\u00e9n est\u00e1n obligadas a cumplir DORA, para asegurar que todas las operaciones dentro del mercado europeo cumplan con los mismos est\u00e1ndares de resiliencia.<\/p>\n<p>El Reglamento hace hincapi\u00e9 en la relaci\u00f3n entre las entidades financieras y sus proveedores tecnol\u00f3gicos. Si bien estos \u00faltimos no est\u00e1n directamente regulados por DORA, las entidades financieras deben garantizar que sus socios tecnol\u00f3gicos cumplan con los est\u00e1ndares necesarios para mitigar riesgos y evitar interrupciones.<\/p>\n<p>La regulaci\u00f3n establece un enfoque basado en el riesgo, por lo que las medidas a implementar var\u00edan seg\u00fan el tama\u00f1o, la complejidad y el impacto de la entidad en el sistema financiero.<\/p>\n<h2><span id=\"Requisitos_del_Reglamento_de_Resiliencia_Operativa_Digital\"><strong>Requisitos del Reglamento de Resiliencia Operativa Digital<\/strong><\/span><\/h2>\n<p>El Reglamento DORA se estructura en torno a cuatro pilares o requisitos clave:<\/p>\n<h3><span id=\"1_Gestion_de_riesgos_y_gobernanza_TIC\"><strong>1. Gesti\u00f3n de riesgos y gobernanza TIC<\/strong><\/span><\/h3>\n<p>DORA exige que las entidades financieras desarrollen un marco s\u00f3lido para la gesti\u00f3n de riesgos tecnol\u00f3gicos, incluyendo pol\u00edticas, procedimientos y controles internos adaptados a su perfil de riesgo. Esto implica evaluar de forma continua las amenazas cibern\u00e9ticas y adoptar medidas preventivas para minimizar su impacto.<\/p>\n<p>La gobernanza TIC tambi\u00e9n juega un papel central. Los \u00f3rganos de direcci\u00f3n deben estar directamente involucrados en la supervisi\u00f3n de la ciberseguridad y la resiliencia operativa, asegurando que las decisiones estrat\u00e9gicas prioricen la protecci\u00f3n digital.<\/p>\n<h3><span id=\"2_Notificacion_de_incidentes\"><strong>2. Notificaci\u00f3n de incidentes<\/strong><\/span><\/h3>\n<p>Las entidades financieras deben notificarlos incidentes. Esto permite una respuesta coordinada y la evaluaci\u00f3n del impacto en la estabilidad financiera.<\/p>\n<p>La notificaci\u00f3n debe incluir informaci\u00f3n detallada sobre la naturaleza del incidente, las medidas tomadas y los pasos necesarios para prevenir eventos similares en el futuro.<\/p>\n<p>Para ello, cualquier entidad financiera deber\u00e1 establecer sistemas para monitorear, administrar, registrar, clasificar e informar de los incidentes relacionados con las TIC.<\/p>\n<p>Las notificaciones se har\u00e1n ante las autoridades competentes y los clientes y socios afectados cuando se trate de incidentes graves, siendo voluntarios en el caso de incidentes importantes.<\/p>\n<h3><span id=\"3_Pruebas_de_resiliencia_operativa_digital\"><strong>3. Pruebas de resiliencia operativa digital<\/strong><\/span><\/h3>\n<p>Las entidades financieras har\u00e1n de forma regular pruebas de su resiliencia operativa digital, incluyendo simulaciones de ciberataques y ejercicios de contingencia espec\u00edficos para este sector. Estas pruebas permiten identificar vulnerabilidades, riesgos y amenazas y ajustar las estrategias de mitigaci\u00f3n de riesgos correspondientes.<\/p>\n<p>Las pruebas deben realizarse con la participaci\u00f3n de terceros especializados y estar alineadas con las directrices establecidas por los reguladores.<\/p>\n<h3><span id=\"4_Gestion_de_riesgos_de_terceros\"><strong>4. Gesti\u00f3n de riesgos de terceros<\/strong><\/span><\/h3>\n<p>Las entidades financieras deben implementar un marco s\u00f3lido para la gesti\u00f3n de riesgos de terceros, incluyendo la evaluaci\u00f3n y monitoreo continuo de proveedores cr\u00edticos. Es decir, deben adoptar un rol m\u00e1s activo.<\/p>\n<p>Esto implica establecer contratos que definan claramente las responsabilidades en caso de incidentes y garantizar que los proveedores cumplan con los est\u00e1ndares de seguridad requeridos.<\/p>\n<p>(Pod\u00e9is consultar el texto completo del <strong>Reglamento DORA en el BOE<\/strong> o en el DOUE).<\/p>\n<h2><span id=\"Proceso_de_notificacion_de_incidentes_para_entidades_afectadas_por_DORA\"><strong>Proceso de notificaci\u00f3n de incidentes para entidades afectadas por DORA<\/strong><\/span><\/h2>\n<p>El Reglamento DORA establece los siguientes pasos para notificar los incidentes cibern\u00e9ticos o tecnol\u00f3gicos:<\/p>\n<ol>\n<li><strong>Identificaci\u00f3n del incidente:<\/strong> Las entidades financieras deben tener implementados procedimientos internos que permitan identificar, rastrear, registrar, categorizar y clasificar los incidentes relacionados con las TIC. Es fundamental que la entidad cuente con mecanismos eficaces para la detecci\u00f3n y evaluaci\u00f3n de incidentes y llevar un seguimiento, tratamiento y respuesta coherentes.<\/li>\n<li><strong>Evaluaci\u00f3n de la gravedad:<\/strong> Identificado el incidente, es necesario evaluar su gravedad para determinar si debe notificarse. Los incidentes graves se comunicar\u00e1n a los directivos pertinentes y al \u00f3rgano de direcci\u00f3n, explicando sus repercusiones, las medidas adoptadas en respuesta y los controles adicionales que se prevea implantar. La entidad debe fijar criterios de evaluaci\u00f3n concretos que le ayuden a evaluar la gravedad del incidente (como el impacto en los servicios que presta, el n\u00famero de clientes afectados o la duraci\u00f3n de la interrupci\u00f3n de las operaciones).<\/li>\n<li><strong>Notificaci\u00f3n a la Autoridad de Supervisi\u00f3n Competente (ASC):<\/strong> Las entidades financieras notificar\u00e1n los incidentes en el plazo establecido por DORA y las ASC. La autoridad competente puede variar en funci\u00f3n de cada tipo de entidad financiera y su \u00e1mbito de actividad. Por ejemplo, en Espa\u00f1a, la autoridad supervisora de las entidades de cr\u00e9dito es el Banco de Espa\u00f1a, mientras que el INCIBE-CERT es el equipo de respuesta r\u00e1pida ante incidentes de ciberseguridad de referencia.<\/li>\n<li><strong>Contenido de la notificaci\u00f3n:<\/strong> Se har\u00e1 una notificaci\u00f3n inicial, un informe intermedio y, cuando la situaci\u00f3n haya cambiado significativamente, un informe final con las conclusiones sobre el incidente y su causante. Estas notificaciones incluir\u00e1n informaci\u00f3n relevante sobre la naturaleza del incidente, su impacto esperado o actual, las medidas adoptadas o previstas y cualquier otra informaci\u00f3n que solicite el ASC.<\/li>\n<\/ol>\n<h2><span id=\"Sanciones_por_incumplimiento_de_DORA\"><strong>Sanciones por incumplimiento de DORA<\/strong><\/span><\/h2>\n<p>El incumplimiento de DORA puede resultar en sanciones econ\u00f3micas significativas, as\u00ed como en restricciones operativas. Las multas var\u00edan seg\u00fan la gravedad del incumplimiento y el tama\u00f1o de la entidad, pero est\u00e1n dise\u00f1adas para ser proporcionadas y disuasorias.<\/p>\n<p>Cabe se\u00f1alar que el Reglamento no incluye sanciones espec\u00edficas, dejando en manos de los Estados miembros la cuantificaci\u00f3n de las sanciones administrativas y medidas correctoras a aplicar.<\/p>\n<h2><span id=\"Cuando_entra_en_vigor_DORA\"><strong>\u00bfCu\u00e1ndo entra en vigor DORA?<\/strong><\/span><\/h2>\n<p>La <strong>entrada en vigor del Reglamento DORA<\/strong> ser\u00e1 plenamente aplicable el <strong>17 de enero de 2025<\/strong>, tres a\u00f1os despu\u00e9s de su aprobaci\u00f3n y publicaci\u00f3n, para que las entidades financieras tuvieran un per\u00edodo de adaptaci\u00f3n suficiente en el que implementar los cambios necesarios para cumplir con las obligaciones y requisitos del Reglamento.<\/p>\n<h2><span id=\"Resumen_Como_prepararse_para_cumplir_el_Reglamento_DORA\"><strong>Resumen: C\u00f3mo prepararse para cumplir el Reglamento DORA<\/strong><\/span><\/h2>\n<p>A modo de <strong>resumen del Reglamento DORA sobre ciberseguridad<\/strong> del sector financiero y para prepararse de cara a su cumplimiento, las entidades afectadas deben adoptar un enfoque integral que abarque:<\/p>\n<ul>\n<li>La gesti\u00f3n de riesgos tecnol\u00f3gicos.<\/li>\n<li>La formaci\u00f3n de equipos especializados.<\/li>\n<li>La revisi\u00f3n de contratos con proveedores TIC.<\/li>\n<li>Realizar auditor\u00edas regulares y pruebas de resiliencia para garantizar el cumplimiento.<\/li>\n<li>Establecer un protocolo claro para el monitoreo, seguimiento, resoluci\u00f3n y notificaci\u00f3n de incidentes cibern\u00e9ticos o tecnol\u00f3gicos.<\/li>\n<\/ul>\n<p>Adem\u00e1s, es recomendable colaborar con expertos externos para identificar \u00e1reas de mejora y mantenerse actualizado sobre las directrices de los reguladores. Con una preparaci\u00f3n adecuada, las entidades no solo cumplir\u00e1n con DORA, sino que tambi\u00e9n fortalecer\u00e1n su posici\u00f3n en un entorno digital cada vez m\u00e1s desafiante.<\/p>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f5444-o1\" lang=\"es-ES\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><\/div>\n<form action=\"\/empresas\/wp-json\/wp\/v2\/posts\/46390#wpcf7-f5444-o1\" method=\"post\" class=\"wpcf7-form\" novalidate=\"novalidate\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"5444\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.1.7\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"es_ES\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f5444-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"g-recaptcha-response\" value=\"\" \/>\n<\/div>\n<div>\n<picture><img alt=\"partner form icon\" loading=\"lazy\" width=\"48\" height=\"48\"  src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/12\/formicon-manos.svg\"><\/picture><\/div>\n<h2><span id=\"Te_ayudamos_a_cumplir_la_Ley_de_Proteccion_de_Datos\">Te ayudamos a cumplir la Ley de Protecci\u00f3n de Datos<\/span><\/h2>\n<p>Escr\u00edbenos o contacta con <a class=\"contactlink\" href=\"https:\/\/protecciondatos-lopd.com\/contacto\/?utm_source=blog&utm_medium=cta&utm_campaign=CLICK_CTA_HEADER\" target=\"_blank\" rel=\"noopener noreferrer\">nuestras oficinas<\/a><\/p>\n<div id=\"responsive-form\" class=\"clearfix\">\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Nombre*\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-tel\"><input type=\"tel\" name=\"your-tel\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-tel wpcf7-validates-as-required wpcf7-validates-as-tel\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Tel\u00e9fono*\" \/><\/span><\/div>\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" placeholder=\"Email\" \/><\/span><\/div>\n<\/div>\n<div class=\"form-row\">\n<div class=\"column-half\"><span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" placeholder=\"\u00bfEn qu\u00e9 podemos ayudarte?\"><\/textarea><\/span><\/div>\n<\/div>\n<\/div>\n<p>\n<span class=\"wpcf7-form-control-wrap acceptance-740\"><span class=\"wpcf7-form-control wpcf7-acceptance\"><span class=\"wpcf7-list-item\"><input type=\"checkbox\" name=\"acceptance-740\" value=\"1\" aria-invalid=\"false\" \/><\/span><\/span><\/span> He le\u00eddo y acepto la <a class=\"privacidadlink\"  target=\"_blank\"  rel=\"noopener noreferrer nofollow\" href=\"https:\/\/protecciondatos-lopd.com\/privacidad\/\">pol\u00edtica de privacidad<\/a>.\n<\/p>\n<p><input type=\"submit\" value=\"Solicitar informaci\u00f3n\" class=\"wpcf7-form-control wpcf7-submit\" \/><\/p>\n<p><script>\ndocument.addEventListener( 'wpcf7mailsent', function( event ) {\n    location = '\/empresas\/gracias\/?from=contacto';\n}, true );\n<\/script><\/p>\n<div class=\"wpcf7-response-output wpcf7-display-none\"><\/div><\/form><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad en el sector financiero es crucial, ya que los ciberataques pueden generar graves consecuencias en la econom\u00eda nacional o incluso&#8230;<\/p>\n","protected":false},"author":4,"featured_media":46391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Reglamento DORA \u00bfQu\u00e9 es y qu\u00e9 requisitos tiene?<\/title>\n<meta name=\"description\" content=\"Analizamos las claves del Reglamento DORA y c\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \u2705\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Reglamento DORA \u00bfQu\u00e9 es y qu\u00e9 requisitos tiene?\" \/>\n<meta property=\"og:description\" content=\"Analizamos las claves del Reglamento DORA y c\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \u2705\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-11-27T15:45:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-27T15:46:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Grupo \u00c1tico34\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg\",\"width\":1400,\"height\":800,\"caption\":\"reglamento dora\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/\",\"name\":\"Reglamento DORA \\u00bfQu\\u00e9 es y qu\\u00e9 requisitos tiene?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage\"},\"datePublished\":\"2024-11-27T15:45:34+00:00\",\"dateModified\":\"2024-11-27T15:46:30+00:00\",\"description\":\"Analizamos las claves del Reglamento DORA y c\\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \\u2705\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Reglamento DORA: La regulaci\\u00f3n de la ciberseguridad en el sector financiero\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\"},\"headline\":\"Reglamento DORA: La regulaci\\u00f3n de la ciberseguridad en el sector financiero\",\"datePublished\":\"2024-11-27T15:45:34+00:00\",\"dateModified\":\"2024-11-27T15:46:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage\"},\"wordCount\":1888,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d\",\"name\":\"Grupo \\u00c1tico34\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Reglamento DORA \u00bfQu\u00e9 es y qu\u00e9 requisitos tiene?","description":"Analizamos las claves del Reglamento DORA y c\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \u2705","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/","og_locale":"es_ES","og_type":"article","og_title":"Reglamento DORA \u00bfQu\u00e9 es y qu\u00e9 requisitos tiene?","og_description":"Analizamos las claves del Reglamento DORA y c\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \u2705","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2024-11-27T15:45:34+00:00","article_modified_time":"2024-11-27T15:46:30+00:00","og_image":[{"width":1400,"height":800,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg","size":"full","id":46391,"alt":"reglamento dora","pixels":1120000,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Grupo \u00c1tico34","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg","width":1400,"height":800,"caption":"reglamento dora"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/","name":"Reglamento DORA \u00bfQu\u00e9 es y qu\u00e9 requisitos tiene?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage"},"datePublished":"2024-11-27T15:45:34+00:00","dateModified":"2024-11-27T15:46:30+00:00","description":"Analizamos las claves del Reglamento DORA y c\u00f3mo regula la ciberseguridad y ciberresiliencia del sector financiero en la UE \u2705","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Reglamento DORA: La regulaci\u00f3n de la ciberseguridad en el sector financiero"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d"},"headline":"Reglamento DORA: La regulaci\u00f3n de la ciberseguridad en el sector financiero","datePublished":"2024-11-27T15:45:34+00:00","dateModified":"2024-11-27T15:46:30+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#webpage"},"wordCount":1888,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/reglamento-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2024\/11\/reglamento-dora.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/ab42be234ca55c97ea83d440bcd16c2d","name":"Grupo \u00c1tico34","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/atico34\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/46390"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=46390"}],"version-history":[{"count":1,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/46390\/revisions"}],"predecessor-version":[{"id":46392,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/46390\/revisions\/46392"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/46391"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=46390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=46390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=46390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}