{"id":82105,"date":"2026-08-05T16:39:16","date_gmt":"2026-08-05T14:39:16","guid":{"rendered":"https:\/\/www.teldat.com\/?post_type=glossary&#038;p=82105"},"modified":"2026-08-05T16:39:28","modified_gmt":"2026-08-05T14:39:28","slug":"que-es-dora-reglamento-resiliencia-operativa-digital-union-europea","status":"publish","type":"glossary","link":"https:\/\/www.teldat.com\/es\/glossary\/que-es-dora-reglamento-resiliencia-operativa-digital-union-europea\/","title":{"rendered":"\u00bfQu\u00e9 es la legislaci\u00f3n DORA?"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbGlobal CSS\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_code admin_label=\u00bbCSS + Schema\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb]<\/p>\n<style>@import url('https:\/\/fonts.googleapis.com\/css2?family=Roboto:wght@400;600;700;800&display=swap');#btn-md span{color:#f1f6f6!important}.et-db #et-boc .et-l .et_pb_section{padding:0!important}body{font-family:'Roboto',-apple-system,BlinkMacSystemFont,sans-serif;color:#1a1625;line-height:1.75}<\/style>\n<p><script type=\"application\/ld+json\">{\"@context\": \"https:\/\/schema.org\", \"@graph\": [{\"@type\": \"Article\", \"headline\": \"\u00bfQu\u00e9 es el Reglamento DORA?\", \"description\": \"DORA es el Reglamento (UE) 2022\/2554 sobre resiliencia operativa digital del sector financiero. Sus cinco pilares, a qui\u00e9n afecta, plazos, sanciones y Teldat.\", \"author\": {\"@type\": \"Organization\", \"name\": \"Teldat\", \"url\": \"https:\/\/www.teldat.com\"}, \"publisher\": {\"@type\": \"Organization\", \"name\": \"Teldat\", \"url\": \"https:\/\/www.teldat.com\"}, \"datePublished\": \"2026-06-25\", \"dateModified\": \"2026-06-25\", \"mainEntityOfPage\": \"https:\/\/www.teldat.com\/es\/glosario\/que-es-el-reglamento-dora\/\", \"inLanguage\": \"es\", \"keywords\": [\"DORA\", \"Digital Operational Resilience Act\", \"Reglamento UE 2022\/2554\", \"cinco pilares DORA\", \"gesti\u00f3n de riesgo TIC\", \"cumplimiento DORA\", \"sanciones DORA\", \"riesgo de terceros TIC\", \"soberan\u00eda digital\"]}, {\"@type\": \"DefinedTerm\", \"name\": \"Reglamento de Resiliencia Operativa Digital\", \"alternateName\": \"DORA\", \"description\": \"El Reglamento de Resiliencia Operativa Digital (DORA), Reglamento (UE) 2022\/2554, es una ley de la Uni\u00f3n Europea que establece un marco uniforme para la gesti\u00f3n del riesgo de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n (TIC) en todo el sector financiero. Plenamente aplicable desde el 17 de enero de 2025, exige a las entidades financieras y a sus proveedores de TIC cr\u00edticos gestionar el riesgo TIC, notificar incidentes, probar la resiliencia operativa, supervisar el riesgo de terceros y compartir informaci\u00f3n sobre amenazas. Se apoya en cinco pilares y aplica a m\u00e1s de 22.000 entidades financieras en la UE.\", \"inDefinedTermSet\": {\"@type\": \"DefinedTermSet\", \"name\": \"Ciberglosario de Teldat\", \"url\": \"https:\/\/www.teldat.com\/es\/glosario\/\"}}, {\"@type\": \"BreadcrumbList\", \"itemListElement\": [{\"@type\": \"ListItem\", \"position\": 1, \"name\": \"Teldat\", \"item\": \"https:\/\/www.teldat.com\/es\/\"}, {\"@type\": \"ListItem\", \"position\": 2, \"name\": \"Ciberglosario\", \"item\": \"https:\/\/www.teldat.com\/es\/glosario\/\"}, {\"@type\": \"ListItem\", \"position\": 3, \"name\": \"\u00bfQu\u00e9 es el Reglamento DORA?\", \"item\": \"https:\/\/www.teldat.com\/es\/glosario\/que-es-el-reglamento-dora\/\"}]}, {\"@type\": \"FAQPage\", \"mainEntity\": [{\"@type\": \"Question\", \"name\": \"\u00bfQu\u00e9 es DORA en t\u00e9rminos sencillos?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"DORA, el Reglamento de Resiliencia Operativa Digital, es un reglamento de la Uni\u00f3n Europea que obliga a las organizaciones financieras a demostrar que pueden seguir funcionando pese a los problemas tecnol\u00f3gicos, ya sea un ciberataque, un fallo de sistema o una ca\u00edda en un proveedor. Formalmente el Reglamento (UE) 2022\/2554, fija un conjunto com\u00fan de reglas en toda la UE para gestionar el riesgo tecnol\u00f3gico en el sector financiero. En lugar de que cada pa\u00eds tenga su propio mosaico de requisitos, DORA da a bancos, aseguradoras, empresas de inversi\u00f3n y sus proveedores tecnol\u00f3gicos un est\u00e1ndar \u00fanico para construir, probar y notificar su resiliencia digital. Es plenamente aplicable desde el 17 de enero de 2025.\"}}, {\"@type\": \"Question\", \"name\": \"\u00bfA qui\u00e9n aplica DORA?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"DORA aplica a m\u00e1s de 22.000 entidades financieras en toda la Uni\u00f3n Europea, que abarcan unas 20 categor\u00edas definidas en el Art\u00edculo 2. Incluyen bancos y entidades de cr\u00e9dito, empresas de inversi\u00f3n, entidades aseguradoras y reaseguradoras, entidades de pago y de dinero electr\u00f3nico, proveedores de servicios de criptoactivos y plataformas de financiaci\u00f3n participativa. De forma crucial, DORA alcanza tambi\u00e9n a sus proveedores de servicios TIC terceros: plataformas cloud, centros de datos, proveedores de software y de red. Aquellos considerados sist\u00e9micamente importantes pueden ser designados proveedores de TIC terceros cr\u00edticos y quedan entonces supervisados directamente por las autoridades europeas, extendiendo el reglamento m\u00e1s all\u00e1 de las propias empresas financieras hasta la cadena de suministro tecnol\u00f3gica que las sostiene.\"}}, {\"@type\": \"Question\", \"name\": \"\u00bfCu\u00e1les son los cinco pilares de DORA?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"DORA se construye sobre cinco pilares. Primero, la gesti\u00f3n del riesgo TIC (Art\u00edculos 5 a 16), que exige un marco documentado gobernado por el \u00f3rgano de direcci\u00f3n. Segundo, la gesti\u00f3n y notificaci\u00f3n de incidentes TIC (Art\u00edculos 17 a 23), clasificando los incidentes y notificando los graves en plazos definidos. Tercero, las pruebas de resiliencia operativa digital (Art\u00edculos 24 a 27), incluidas pruebas peri\u00f3dicas y, para las entidades significativas, pruebas de penetraci\u00f3n basadas en amenazas. Cuarto, la gesti\u00f3n del riesgo de terceros TIC (Art\u00edculos 28 a 30), que cubre un registro de informaci\u00f3n, controles contractuales y el riesgo de concentraci\u00f3n. Quinto, el intercambio de informaci\u00f3n (Art\u00edculos 45 a 49), que fomenta el intercambio voluntario de inteligencia sobre ciberamenazas entre entidades.\"}}, {\"@type\": \"Question\", \"name\": \"\u00bfCu\u00e1ndo entr\u00f3 en vigor DORA?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"DORA se adopt\u00f3 el 14 de diciembre de 2022 y se public\u00f3 en el Diario Oficial de la UE el 27 de diciembre de 2022. Entr\u00f3 en vigor en enero de 2023, abriendo una ventana de implementaci\u00f3n de aproximadamente dos a\u00f1os, y pas\u00f3 a ser plenamente aplicable el 17 de enero de 2025. No hubo periodo de transici\u00f3n m\u00e1s all\u00e1 de esa fecha: todas las obligaciones se aplicaron a la vez y las autoridades nacionales competentes empezaron a supervisar el cumplimiento de inmediato. A lo largo de 2026 la aplicaci\u00f3n se ha intensificado, con los reguladores pasando de revisar planes de subsanaci\u00f3n a exigir evidencias de resiliencia, as\u00ed que el reglamento no es un plazo futuro sino una obligaci\u00f3n actual y activamente supervisada.\"}}, {\"@type\": \"Question\", \"name\": \"\u00bfCu\u00e1les son las sanciones por incumplir DORA?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Las entidades financieras que incumplan DORA pueden enfrentarse a multas administrativas de hasta el 2% de la facturaci\u00f3n anual mundial total por infracciones graves, y los Estados miembros fijan los importes concretos, ya que el reglamento es directamente aplicable pero deja las sanciones a la legislaci\u00f3n nacional. Los directivos individuales pueden ser considerados personalmente responsables, con multas de hasta alrededor de un mill\u00f3n de euros en algunas jurisdicciones. Los proveedores de TIC terceros cr\u00edticos afrontan un r\u00e9gimen aparte: el supervisor principal puede imponer multas coercitivas peri\u00f3dicas de hasta el 1% de la facturaci\u00f3n diaria media mundial por cada d\u00eda de incumplimiento, durante un m\u00e1ximo de seis meses. Los reguladores tambi\u00e9n pueden exigir subsanaci\u00f3n, restringir servicios o nombrar p\u00fablicamente a las empresas incumplidoras.\"}}, {\"@type\": \"Question\", \"name\": \"\u00bfC\u00f3mo ayuda Teldat con DORA?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Teldat apoya el cumplimiento de DORA como proveedor europeo de la infraestructura de red y seguridad de la que dependen las entidades financieras. Su portfolio, que abarca SD-WAN y la suite de seguridad be.Safe, contribuye a los pilares t\u00e9cnicos de DORA: la conectividad resiliente y self healing apoya la gesti\u00f3n del riesgo TIC y la resiliencia operativa, la seguridad y monitorizaci\u00f3n integradas apoyan la detecci\u00f3n y notificaci\u00f3n de incidentes, y la condici\u00f3n de Teldat como fabricante europeo que opera bajo jurisdicci\u00f3n europea ayuda a abordar el riesgo de terceros TIC y de concentraci\u00f3n. M\u00e1s que una consultora de cumplimiento, Teldat es un socio tecnol\u00f3gico cuya infraestructura europea soberana ayuda a las entidades financieras a construir la resiliencia digital que DORA exige.\"}}]}, {\"@type\": \"SoftwareApplication\", \"name\": \"Portfolio de red y seguridad de Teldat\", \"applicationCategory\": \"Infraestructura de red y ciberseguridad para la resiliencia DORA\", \"description\": \"Portfolio europeo de red y seguridad que apoya los pilares t\u00e9cnicos de DORA. Abarca SD-WAN y la suite de seguridad be.Safe, proporcionando conectividad resiliente y self healing, seguridad integrada, monitorizaci\u00f3n y detecci\u00f3n de incidentes, operado bajo jurisdicci\u00f3n europea para ayudar a las entidades financieras a abordar la gesti\u00f3n del riesgo TIC, la resiliencia operativa y el riesgo de terceros TIC.\", \"provider\": {\"@type\": \"Organization\", \"name\": \"Teldat\", \"url\": \"https:\/\/www.teldat.com\"}}]}<\/script>[\/et_pb_code][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbHero + TOC\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-57px|||||\u00bb custom_padding=\u00bb|91px||93px||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<div style=\"width: 100%; max-width: 100%; margin: 0 auto; padding: 60px 24px 48px; display: block;\">\n<p><span style=\"display: inline-flex; align-items: center; gap: 8px; padding: 6px 16px; background: rgba(50,36,74,0.08); border: 1px solid rgba(50,36,74,0.12); border-radius: 100px; font-size: 0.78rem; font-weight: 600; color: #32244a; letter-spacing: 0.05em; text-transform: uppercase; margin-bottom: 24px;\">\u2022 Glosario de ciberseguridad<\/span><\/p>\n<h1 style=\"font-size: clamp(2rem,5vw,3.2rem); font-weight: 800; line-height: 1.15; letter-spacing: -0.03em; color: #32244a; margin-bottom: 24px; max-width: 900px; margin-left: auto; margin-right: auto;\">\u00bfQu\u00e9 es el Reglamento DORA?<\/h1>\n<p style=\"font-size: 1.05rem; color: #4a3f5c; max-width: 900px; margin-left: auto; margin-right: auto;\"><span style=\"color: #bea1ff;\"><a style=\"color: #bea1ff;\" href=\"https:\/\/www.teldat.com\/es\/blog\/directivas-ciberseguridad-nis-2-2024\/\" target=\"_blank\" rel=\"noopener\"><strong>El<\/strong> <strong style=\"font-weight: 600;\">Reglamento de Resiliencia Operativa Digital (DORA)<\/strong>,<\/a><\/span> Reglamento (UE) 2022\/2554, es una ley de la Uni\u00f3n Europea que establece un marco uniforme para la Gesti\u00f3n del riesgo de las tecnolog\u00edas de la informaci\u00f3n y la comunicaci\u00f3n (TIC) en todo el sector financiero. Plenamente aplicable desde el 17 de enero de 2025, exige a las entidades financieras y a sus proveedores de TIC cr\u00edticos gestionar el riesgo TIC, notificar incidentes, probar la resiliencia operativa, supervisar el riesgo de terceros y compartir informaci\u00f3n sobre amenazas. DORA se apoya en Cinco pilares y aplica a m\u00e1s de 22.000 entidades financieras en la UE. Esta p\u00e1gina explica qu\u00e9 es DORA, a qui\u00e9n afecta, sus cinco pilares, la cronolog\u00eda y las sanciones, y c\u00f3mo la infraestructura europea de Teldat apoya la resiliencia operativa digital.<\/p>\n<\/div>\n<div class=\"toc\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 40px;\">\n<div class=\"toc-grid\" style=\"display: grid; grid-template-columns: repeat(auto-fill,minmax(260px,1fr)); gap: 10px;\"><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-definition\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">1<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Definici\u00f3n de DORA<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-why\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">2<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">\u00bfPor qu\u00e9 se cre\u00f3 DORA?<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-who\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">3<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">\u00bfA qui\u00e9n aplica DORA?<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-pillars\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">4<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Los cinco pilares de DORA<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-timeline\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">5<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Cronolog\u00eda y fechas clave de DORA<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-penalties\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">6<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Sanciones y aplicaci\u00f3n<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-nis2\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">7<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">DORA frente a NIS2<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#dora-teldat\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">8<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Resiliencia DORA con Teldat<\/span><\/a><a class=\"toc-link\" style=\"display: flex; align-items: center; gap: 12px; padding: 14px 18px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; text-decoration: none; transition: all .2s ease;\" href=\"#faq\"><span class=\"toc-num\" style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 28px; height: 28px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">9<\/span><span style=\"font-size: 0.88rem; font-weight: 500; color: #1a1625;\">Preguntas frecuentes &#8211; FAQ&#8217;s<\/span><\/a><\/div>\n<\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 1 &#8211; Definicion\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-37px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-definition\" class=\"section\">\n<div id=\"dora-definition\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Definici\u00f3n de DORA<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\"><span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.eiopa.europa.eu\/digital-operational-resilience-act-dora_en?prefLang=es\" target=\"_blank\" rel=\"noopener\">El Reglamento de Resiliencia Operativa Digital (DORA)<\/a><\/strong><\/span> es un reglamento de la Uni\u00f3n Europea, formalmente el Reglamento (UE) 2022\/2554, que exige a las organizaciones financieras resistir, responder y recuperarse ante todo tipo de interrupci\u00f3n TIC, desde ciberataques hasta fallos de sistema y ca\u00eddas de proveedores. Da a todo el sector financiero de la UE un est\u00e1ndar \u00fanico y armonizado para gestionar el riesgo tecnol\u00f3gico.<\/p>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">Antes de DORA, los requisitos de resiliencia digital estaban fragmentados entre distintas reglas nacionales y marcos sectoriales. DORA sustituye ese mosaico por una \u00fanica ley directamente aplicable, lo que significa que surte efecto en todos los Estados miembros sin necesidad de convertirse en legislaci\u00f3n nacional separada. El resultado es una base coherente sobre c\u00f3mo las entidades financieras y sus proveedores tecnol\u00f3gicos construyen y demuestran la resiliencia operativa.<\/p>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA es plenamente aplicable desde el 17 de enero de 2025 y se apoya en cinco pilares que cubren la gesti\u00f3n del riesgo TIC, la notificaci\u00f3n de incidentes, las pruebas de resiliencia, el riesgo de terceros y el intercambio de informaci\u00f3n. Alcanza a m\u00e1s de 22.000 entidades financieras y, por primera vez, sit\u00faa a sus proveedores tecnol\u00f3gicos cr\u00edticos bajo supervisi\u00f3n europea directa. Para un fabricante europeo de infraestructura como Teldat, DORA refuerza el valor de unas soluciones de red y seguridad resilientes y soberanas.<\/p>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 2 &#8211; Por que se creo\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-67px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-why\" class=\"section\">\n<div id=\"dora-why\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">\u00bfPor qu\u00e9 se cre\u00f3 la normativa DORA?<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\"><span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/eur-lex.europa.eu\/ES\/legal-content\/summary\/digital-operational-resilience-for-the-financial-sector.html\" target=\"_blank\" rel=\"noopener\">DORA<\/a><\/strong><\/span> existe porque el sector financiero depende ahora tanto de la tecnolog\u00eda como del capital, y esa dependencia cre\u00f3 riesgos que las reglas antiguas no abordaban por completo. Estas son las presiones que impulsaron el reglamento.<\/p>\n<div class=\"feature-list\">\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">1<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Dependencia creciente de la tecnolog\u00eda<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Las finanzas modernas funcionan sobre las TIC, desde la banca central hasta el trading y los pagos. A medida que esa dependencia se profundiz\u00f3, un fallo tecnol\u00f3gico o un ciberataque pas\u00f3 a ser capaz de interrumpir no solo a una empresa sino la estabilidad de todo el sistema financiero, convirtiendo la resiliencia digital en una prioridad supervisora m\u00e1s que en un asunto interno de TI.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">2<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Un panorama regulatorio fragmentado<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Antes de DORA, las reglas de resiliencia operativa difer\u00edan de un pa\u00eds a otro y de un sector a otro en la UE. Esta inconsistencia dejaba lagunas y complicaba el cumplimiento a las empresas que operan en varios Estados miembros. DORA armoniza los requisitos en un est\u00e1ndar \u00fanico que aplica de forma uniforme en todas partes.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">3<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Concentraci\u00f3n en terceros TIC<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Las entidades financieras dependen cada vez m\u00e1s de un peque\u00f1o n\u00famero de grandes proveedores tecnol\u00f3gicos, especialmente para servicios cloud. Esta concentraci\u00f3n implica que un problema en un proveedor podr\u00eda propagarse a muchas instituciones a la vez, as\u00ed que DORA extiende la supervisi\u00f3n a los propios terceros TIC cr\u00edticos.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">4<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Ciberamenazas crecientes<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">La frecuencia y la sofisticaci\u00f3n de los ciberataques contra las instituciones financieras siguieron aumentando. DORA responde exigiendo a las empresas no solo defenderse de los incidentes, sino probar su resiliencia, notificar con rapidez los eventos significativos y demostrar que pueden recuperarse, desplazando el \u00e9nfasis de la sola prevenci\u00f3n a la resiliencia demostrada.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 3 &#8211; A quien aplica\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-73px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-who\" class=\"section\">\n<div id=\"dora-who\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">\u00bfA qui\u00e9n aplica DORA?<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\"><span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.cnmv.es\/DocPortal\/Ciberseguridad\/FAQ_DORA.pdf\" target=\"_blank\" rel=\"noopener\">DORA<\/a><\/strong><\/span> tiene un alcance deliberadamente amplio, que llega tanto a las entidades financieras como a los proveedores tecnol\u00f3gicos que las sirven. El Art\u00edculo 2 enumera unas 20 categor\u00edas de entidad, y el reglamento se extiende adem\u00e1s a los terceros TIC.<\/p>\n<div class=\"feature-list\">\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">1<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Bancos y entidades de cr\u00e9dito<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Los bancos tradicionales de dep\u00f3sito y las entidades de cr\u00e9dito est\u00e1n en el centro del alcance de DORA. Como columna vertebral del sistema financiero, deben implementar el marco completo de gesti\u00f3n del riesgo TIC, pruebas y notificaci\u00f3n que define el reglamento.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">2<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Empresas de inversi\u00f3n y aseguradoras<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Las empresas de inversi\u00f3n, las entidades aseguradoras y reaseguradoras y los intermediarios relacionados est\u00e1n todos dentro del alcance. Estas entidades guardan y mueven grandes vol\u00famenes de datos financieros sensibles, as\u00ed que su resiliencia operativa es central para proteger tanto los mercados como a los asegurados.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">3<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Pagos, dinero electr\u00f3nico y criptoactivos<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Las entidades de pago, las entidades de dinero electr\u00f3nico, los proveedores de servicios de criptoactivos y las plataformas de financiaci\u00f3n participativa est\u00e1n cubiertos expl\u00edcitamente. Su inclusi\u00f3n refleja cu\u00e1nto de las finanzas modernas fluye ahora por canales digitales m\u00e1s nuevos que necesitan las mismas garant\u00edas de resiliencia que las instituciones establecidas.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">4<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Proveedores de TIC terceros cr\u00edticos<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">De forma m\u00e1s significativa, DORA alcanza a los proveedores tecnol\u00f3gicos. Las plataformas cloud, los centros de datos y otros proveedores TIC considerados sist\u00e9micamente importantes pueden ser designados cr\u00edticos y supervisados directamente por las autoridades europeas. Es la primera vez que tales proveedores afrontan supervisi\u00f3n de la UE por derecho propio, y eso pone en valor la infraestructura europea soberana.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"highlight-box\">\n<p><strong style=\"color: #1a1625; font-weight: 600;\">Proporcionalidad:<\/strong>\u00a0DORA escala sus requisitos al tama\u00f1o y perfil de riesgo de cada entidad. Las microempresas y ciertas empresas m\u00e1s peque\u00f1as siguen un marco simplificado de gesti\u00f3n del riesgo TIC bajo el Art\u00edculo 16, de modo que las obligaciones se mantienen proporcionadas a la vez que se logra el objetivo central de la resiliencia digital en todo el sector.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 4 &#8211; Cinco Pilares\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-57px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-pillars\" class=\"section\">\n<div id=\"dora-pillars\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Los cinco pilares de DORA<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">Los requisitos de <span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.incibe.es\/empresas\/blog\/que-es-el-reglamento-dora\" target=\"_blank\" rel=\"noopener\">DORA<\/a><\/strong><\/span> se organizan en cinco pilares, cada uno de los cuales cubre un aspecto distinto de la resiliencia operativa digital. Juntos forman un ciclo completo, desde prevenir y detectar problemas hasta probar, gobernar proveedores y compartir inteligencia. La tabla los resume.<\/p>\n<div class=\"comparison-table\">\n<table style=\"width: 100%; border-collapse: collapse; font-size: 0.9rem; font-family: Roboto,sans-serif;\">\n<thead style=\"background: #f3f0fa;\">\n<tr>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50, 36, 74, 0.08); width: 29.2632%;\">Pilar<\/th>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50, 36, 74, 0.08); width: 21.4737%;\">Art\u00edculos<\/th>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50, 36, 74, 0.08); width: 48.8421%;\">\u00bfQu\u00e9 exige?<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; font-weight: 600; width: 29.2632%;\">Gesti\u00f3n del riesgo TIC<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 21.4737%;\">5 a 16<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 48.8421%;\">Un marco documentado de riesgo TIC gobernado por el \u00f3rgano de direcci\u00f3n<\/td>\n<\/tr>\n<tr style=\"background: #f3f0fa;\">\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; font-weight: 600; width: 29.2632%;\">Gesti\u00f3n y notificaci\u00f3n de incidentes<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 21.4737%;\">17 a 23<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 48.8421%;\">Clasificar incidentes y notificar los graves en plazos definidos<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; font-weight: 600; width: 29.2632%;\">Pruebas de resiliencia<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 21.4737%;\">24 a 27<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 48.8421%;\">Pruebas peri\u00f3dicas, m\u00e1s pruebas de penetraci\u00f3n basadas en amenazas para entidades significativas<\/td>\n<\/tr>\n<tr style=\"background: #f3f0fa;\">\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; font-weight: 600; width: 29.2632%;\">Riesgo de terceros TIC<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 21.4737%;\">28 a 30<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 48.8421%;\">Registro de informaci\u00f3n, controles contractuales y riesgo de concentraci\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; font-weight: 600; width: 29.2632%;\">Intercambio de informaci\u00f3n<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 21.4737%;\">45 a 49<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50, 36, 74, 0.08); color: #4a3f5c; width: 48.8421%;\">Intercambio voluntario de inteligencia sobre ciberamenazas entre entidades<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"highlight-box\">\n<p><strong style=\"color: #1a1625; font-weight: 600;\">D\u00f3nde est\u00e1 la presi\u00f3n:<\/strong>\u00a0el cuarto pilar, el riesgo de terceros TIC, concentra algunas de las mayores tasas de lagunas de cumplimiento, porque exige a las entidades financieras mapear, clasificar y controlar contractualmente a cada proveedor tecnol\u00f3gico. Es justo aqu\u00ed donde la elecci\u00f3n de socios de infraestructura resilientes y europeos como Teldat pasa a formar parte del panorama de cumplimiento.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 5 &#8211; Cronologia\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.19.4&#8243; custom_margin=\u00bb-58px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section class=\"section\" id=\"dora-timeline\">\n<div id=\"dora-timeline\" style=\"max-width:900px;margin:0 auto;padding:0 24px 64px;\">\n<h2 style=\"font-size:1.65rem;font-weight:800;color:#32244a;letter-spacing:-0.02em;margin-bottom:20px;padding-top:20px;\">Cronolog\u00eda y fechas clave de DORA<\/h2>\n<p style=\"color:#4a3f5c;margin-bottom:16px;\">DORA pas\u00f3 de la adopci\u00f3n a la plena aplicaci\u00f3n a lo largo de unos dos a\u00f1os, y se encuentra ahora en una fase de aplicaci\u00f3n activa. La tabla expone los hitos que importan.<\/p>\n<div class=\"comparison-table\">\n<table style=\"width:100%;border-collapse:collapse;font-size:0.9rem;font-family:Roboto,sans-serif;\">\n<thead style=\"background:#f3f0fa;\">\n<tr>\n<th style=\"padding:16px 12px;text-align:left;font-weight:700;color:#1a1625;border:1px solid rgba(50,36,74,0.08);\">Fecha<\/th>\n<th style=\"padding:16px 12px;text-align:left;font-weight:700;color:#1a1625;border:1px solid rgba(50,36,74,0.08);\">Hito<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;font-weight:600;\">14 de diciembre de 2022<\/td>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;\">DORA adoptado por el Parlamento Europeo y el Consejo<\/td>\n<\/tr>\n<tr style=\"background:#f3f0fa;\">\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;font-weight:600;\">27 de diciembre de 2022<\/td>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;\">Publicado en el Diario Oficial de la UE<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;font-weight:600;\">Enero de 2023<\/td>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;\">Entr\u00f3 en vigor, abriendo una ventana de preparaci\u00f3n de dos a\u00f1os<\/td>\n<\/tr>\n<tr style=\"background:#f3f0fa;\">\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;font-weight:600;\">17 de enero de 2025<\/td>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;\">Pas\u00f3 a ser plenamente aplicable, todas las obligaciones en vigor, sin transici\u00f3n<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;font-weight:600;\">Desde 2026<\/td>\n<td style=\"padding:12px;border:1px solid rgba(50,36,74,0.08);color:#4a3f5c;\">Supervisi\u00f3n y aplicaci\u00f3n activas, se exigen evidencias de resiliencia<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"highlight-box\">\n<p><strong style=\"color:#1a1625;font-weight:600;\">No queda ning\u00fan plazo por esperar:<\/strong>&nbsp;como DORA es plenamente aplicable desde enero de 2025, no es una obligaci\u00f3n futura sino presente. A lo largo de 2026, los reguladores han pasado de aceptar planes de subsanaci\u00f3n a exigir resiliencia demostrable, as\u00ed que las entidades financieras y sus proveedores TIC necesitan una infraestructura que sea resiliente y auditable hoy.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 6 &#8211; Sanciones\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-67px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-penalties\" class=\"section\">\n<div id=\"dora-penalties\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Sanciones y aplicaci\u00f3n<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA est\u00e1 respaldado por sanciones significativas, y la aplicaci\u00f3n es activa. Como es directamente aplicable pero deja los importes concretos a los Estados miembros, las cifras exactas var\u00edan por pa\u00eds, pero el marco es coherente. Estas son las principales consecuencias del incumplimiento.<\/p>\n<div class=\"feature-list\">\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">1<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Multas para las entidades financieras<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Las entidades financieras que incumplan DORA pueden afrontar multas administrativas de hasta el 2% de la facturaci\u00f3n anual mundial total por infracciones graves. Los Estados miembros fijan los importes precisos, pero el techo es lo bastante alto como para convertir el incumplimiento en un riesgo financiero a nivel de consejo, no en un asunto operativo menor.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">2<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Sanciones para los proveedores TIC cr\u00edticos<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Los proveedores de TIC terceros cr\u00edticos afrontan un r\u00e9gimen aparte. El supervisor principal puede imponer multas coercitivas peri\u00f3dicas de hasta el 1% de la facturaci\u00f3n diaria media mundial por cada d\u00eda de incumplimiento, durante un m\u00e1ximo de seis meses, un mecanismo dise\u00f1ado para forzar la subsanaci\u00f3n incluso a los mayores proveedores tecnol\u00f3gicos.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">3<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Responsabilidad personal de la direcci\u00f3n<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">DORA hace al \u00f3rgano de direcci\u00f3n personalmente responsable de la gobernanza del riesgo TIC. Los directivos individuales pueden afrontar multas personales, de hasta alrededor de un mill\u00f3n de euros en algunas jurisdicciones, y en ciertos casos prohibiciones temporales de ejercer cargos de direcci\u00f3n, haciendo de la resiliencia una preocupaci\u00f3n directa de los ejecutivos.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">4<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Medidas no financieras<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">M\u00e1s all\u00e1 de las multas, los reguladores pueden exigir subsanaciones concretas, restringir o suspender servicios y nombrar p\u00fablicamente a las empresas incumplidoras. En los mercados financieros esta divulgaci\u00f3n p\u00fablica a menudo provoca una reacci\u00f3n m\u00e1s r\u00e1pida que una sanci\u00f3n econ\u00f3mica, ya que el da\u00f1o reputacional puede pesar m\u00e1s que la propia multa.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 7 &#8211; DORA vs NIS2&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-66px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-nis2\" class=\"section\">\n<div id=\"dora-nis2\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">DORA frente a NIS2<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">A menudo se menciona DORA junto a <span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.teldat.com\/es\/blog\/directivas-ciberseguridad-nis-2-2024\/\" target=\"_blank\" rel=\"noopener\">NIS2,<\/a><\/strong><\/span> la otra gran normativa de <span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.teldat.com\/es\/blog\/ciberseguridad-europea-ciberseguridad-made-in-europe-soberania-europea\/\" target=\"_blank\" rel=\"noopener\">ciberseguridad de la UE.<\/a><\/strong><\/span> Son complementarias pero distintas, y conocer la diferencia importa para las organizaciones que pueden quedar bajo ambas. La tabla lo aclara.<\/p>\n<div class=\"comparison-table\">\n<table style=\"width: 100%; border-collapse: collapse; font-size: 0.9rem; font-family: Roboto,sans-serif;\">\n<thead style=\"background: #f3f0fa;\">\n<tr>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50,36,74,0.08);\">Dimensi\u00f3n<\/th>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50,36,74,0.08);\">DORA<\/th>\n<th style=\"padding: 16px 12px; text-align: left; font-weight: bold; color: #1a1625; border: 1px solid rgba(50,36,74,0.08);\">NIS2<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c; font-weight: 600;\">Tipo<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Reglamento, directamente aplicable<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Directiva, transpuesta a la ley nacional<\/td>\n<\/tr>\n<tr style=\"background: #f3f0fa;\">\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c; font-weight: 600;\">Alcance<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Sector financiero y sus proveedores TIC<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Entidades esenciales e importantes de muchos sectores<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c; font-weight: 600;\">Foco<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Resiliencia operativa digital de las finanzas<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Seguridad amplia de redes e informaci\u00f3n<\/td>\n<\/tr>\n<tr style=\"background: #f3f0fa;\">\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c; font-weight: 600;\">Relaci\u00f3n<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Lex specialis para finanzas, tiene prioridad<\/td>\n<td style=\"padding: 12px; border: 1px solid rgba(50,36,74,0.08); color: #4a3f5c;\">Base general donde DORA no aplica<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"highlight-box\">\n<p><strong style=\"color: #1a1625; font-weight: 600;\">C\u00f3mo encajan:<\/strong>\u00a0para el sector financiero DORA act\u00faa como el reglamento especializado y m\u00e1s detallado, mientras que NIS2 fija una base de ciberseguridad m\u00e1s amplia en el conjunto de la econom\u00eda. Muchas organizaciones deben considerar ambas, y una infraestructura europea resiliente ayuda a satisfacer las exigencias t\u00e9cnicas que comparten, desde la conectividad segura hasta la monitorizaci\u00f3n y la respuesta ante incidentes.<\/p>\n<\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 8 &#8211; Teldat\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-62px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"dora-teldat\" class=\"section\">\n<div id=\"dora-teldat\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Resiliencia DORA con Teldat<\/h2>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">Teldat no es una consultora de cumplimiento; es un fabricante europeo de la infraestructura de red y seguridad de la que dependen las entidades financieras. Su portfolio, que abarca <span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.teldat.com\/es\/soluciones\/networking-avanzado\/solucion-de-redes-avanzada-de-tecnologia-sd-wan\/\" target=\"_blank\" rel=\"noopener\">SD-WAN<\/a><\/strong><\/span> y la suite de <span style=\"color: #bea1ff;\"><strong><a style=\"color: #bea1ff;\" href=\"https:\/\/www.teldat.com\/es\/soluciones\/seguridad-de-red-saas-ciberseguridad\/seguridad-embebida-ngfw\/\" target=\"_blank\" rel=\"noopener\">seguridad be.Safe,<\/a><\/strong><\/span> apoya los pilares t\u00e9cnicos de DORA y la soberan\u00eda digital que los sustenta.<\/p>\n<div class=\"feature-list\">\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">1<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Conectividad resiliente para la resiliencia operativa<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Teldat SD-WAN proporciona conectividad self healing y redundante que mantiene las sedes y los servicios funcionando pese a fallos de enlace e interrupciones. Esto apoya directamente los pilares de gesti\u00f3n del riesgo TIC y resiliencia operativa, donde la capacidad de resistir y recuperarse de una interrupci\u00f3n es justo lo que DORA exige.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">2<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Seguridad y monitorizaci\u00f3n integradas<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">La suite de seguridad be.Safe aporta seguridad de red, detecci\u00f3n de amenazas y monitorizaci\u00f3n que apoyan el pilar de gesti\u00f3n y notificaci\u00f3n de incidentes. La visibilidad sobre la red ayuda a las entidades a detectar, clasificar y notificar incidentes TIC significativos en los plazos que fija DORA, convirtiendo la monitorizaci\u00f3n en evidencia de resiliencia.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">3<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Fabricante europeo y riesgo de terceros TIC<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">El pilar de terceros de DORA convierte la elecci\u00f3n de proveedores en un asunto de cumplimiento. Como fabricante europeo que opera bajo jurisdicci\u00f3n europea, Teldat ofrece un socio de infraestructura alineado con la supervisi\u00f3n de la UE, ayudando a las entidades financieras a gestionar el riesgo de terceros TIC y de concentraci\u00f3n con una alternativa soberana.<\/div>\n<\/div>\n<\/div>\n<div style=\"display: flex; align-items: flex-start; gap: 16px; padding: 18px 24px; background: #f3f0fa; border: 1px solid rgba(50,36,74,0.08); border-radius: 12px; margin-bottom: 12px;\">\n<div style=\"font-family: monospace; font-size: 0.75rem; font-weight: 600; color: #32244a; background: rgba(50,36,74,0.08); width: 32px; height: 32px; border-radius: 8px; display: flex; align-items: center; justify-content: center; flex-shrink: 0;\">4<\/div>\n<div>\n<div style=\"font-size: 0.95rem; font-weight: bold; color: #1a1625; margin-bottom: 4px;\">Un portfolio completo bajo un mismo techo<\/div>\n<div style=\"font-size: 0.83rem; color: #6b5f7d; margin-top: 2px;\">Al combinar SD-WAN y be.Safe en un \u00fanico portfolio europeo, Teldat permite a las entidades financieras abastecerse de conectividad resiliente y seguridad desde un solo socio soberano. Esto reduce el n\u00famero de proveedores a gobernar bajo el pilar de terceros a la vez que mantiene toda la pila dentro de la jurisdicci\u00f3n europea.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"highlight-box\">\n<p><strong style=\"color: #1a1625; font-weight: 600;\">El papel de Teldat en la preparaci\u00f3n para DORA:<\/strong>\u00a0DORA exige a las entidades financieras integrar la resiliencia en su tecnolog\u00eda y gestionar a los proveedores que hay detr\u00e1s. Teldat contribuye en ambos frentes, entregando conectividad resiliente y self healing y seguridad integrada como fabricante europeo bajo jurisdicci\u00f3n europea. No certifica el cumplimiento, pero proporciona la infraestructura soberana que ayuda a las entidades financieras a cubrir las exigencias t\u00e9cnicas de DORA.<\/p>\n<\/div>\n<div style=\"text-align: center; margin-top: 28px;\"><a style=\"display: inline-flex; align-items: center; gap: 8px; padding: 14px 28px; border-radius: 10px; font-size: 0.92rem; font-weight: 600; text-decoration: none; background: #32244a; color: #fff;\" href=\"https:\/\/www.teldat.com\/es\/soluciones\/seguridad-de-red-saas-ciberseguridad\/\" target=\"_blank\" rel=\"noopener\">Descubre las soluciones europeas de Teldat \u2192<\/a><\/div>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbSection 9 &#8211; FAQ\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-44px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<section id=\"faq\" class=\"section\">\n<div id=\"faq\" style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Preguntas frecuentes &#8211; FAQ&#8217;s sobre DORA<\/h2>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfQu\u00e9 es DORA en t\u00e9rminos sencillos?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA, el Reglamento de Resiliencia Operativa Digital, es un reglamento de la Uni\u00f3n Europea que obliga a las organizaciones financieras a demostrar que pueden seguir funcionando pese a los problemas tecnol\u00f3gicos, ya sea un ciberataque, un fallo de sistema o una ca\u00edda en un proveedor. Formalmente el Reglamento (UE) 2022\/2554, fija un conjunto com\u00fan de reglas en toda la UE para gestionar el riesgo tecnol\u00f3gico en el sector financiero. En lugar de que cada pa\u00eds tenga su propio mosaico de requisitos, DORA da a bancos, aseguradoras, empresas de inversi\u00f3n y sus proveedores tecnol\u00f3gicos un est\u00e1ndar \u00fanico para construir, probar y notificar su resiliencia digital. Es plenamente aplicable desde el 17 de enero de 2025.<\/p>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfA qui\u00e9n aplica DORA?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA aplica a m\u00e1s de 22.000 entidades financieras en toda la Uni\u00f3n Europea, que abarcan unas 20 categor\u00edas definidas en el Art\u00edculo 2. Incluyen bancos y entidades de cr\u00e9dito, empresas de inversi\u00f3n, entidades aseguradoras y reaseguradoras, entidades de pago y de dinero electr\u00f3nico, proveedores de servicios de criptoactivos y plataformas de financiaci\u00f3n participativa. De forma crucial, DORA alcanza tambi\u00e9n a sus proveedores de servicios TIC terceros: plataformas cloud, centros de datos, proveedores de software y de red. Aquellos considerados sist\u00e9micamente importantes pueden ser designados proveedores de TIC terceros cr\u00edticos y quedan entonces supervisados directamente por las autoridades europeas, extendiendo el reglamento m\u00e1s all\u00e1 de las propias empresas financieras hasta la cadena de suministro tecnol\u00f3gica que las sostiene.<\/p>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfCu\u00e1les son los cinco pilares de DORA?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA se construye sobre cinco pilares. Primero, la gesti\u00f3n del riesgo TIC (Art\u00edculos 5 a 16), que exige un marco documentado gobernado por el \u00f3rgano de direcci\u00f3n. Segundo, la gesti\u00f3n y notificaci\u00f3n de incidentes TIC (Art\u00edculos 17 a 23), clasificando los incidentes y notificando los graves en plazos definidos. Tercero, las pruebas de resiliencia operativa digital (Art\u00edculos 24 a 27), incluidas pruebas peri\u00f3dicas y, para las entidades significativas, pruebas de penetraci\u00f3n basadas en amenazas. Cuarto, la gesti\u00f3n del riesgo de terceros TIC (Art\u00edculos 28 a 30), que cubre un registro de informaci\u00f3n, controles contractuales y el riesgo de concentraci\u00f3n. Quinto, el intercambio de informaci\u00f3n (Art\u00edculos 45 a 49), que fomenta el intercambio voluntario de inteligencia sobre ciberamenazas entre entidades.<\/p>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfCu\u00e1ndo entr\u00f3 en vigor DORA?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">DORA se adopt\u00f3 el 14 de diciembre de 2022 y se public\u00f3 en el Diario Oficial de la UE el 27 de diciembre de 2022. Entr\u00f3 en vigor en enero de 2023, abriendo una ventana de implementaci\u00f3n de aproximadamente dos a\u00f1os, y pas\u00f3 a ser plenamente aplicable el 17 de enero de 2025. No hubo periodo de transici\u00f3n m\u00e1s all\u00e1 de esa fecha: todas las obligaciones se aplicaron a la vez y las autoridades nacionales competentes empezaron a supervisar el cumplimiento de inmediato. A lo largo de 2026 la aplicaci\u00f3n se ha intensificado, con los reguladores pasando de revisar planes de subsanaci\u00f3n a exigir evidencias de resiliencia, as\u00ed que el reglamento no es un plazo futuro sino una obligaci\u00f3n actual y activamente supervisada.<\/p>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfCu\u00e1les son las sanciones por incumplir DORA?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">Las entidades financieras que incumplan DORA pueden enfrentarse a multas administrativas de hasta el 2% de la facturaci\u00f3n anual mundial total por infracciones graves, y los Estados miembros fijan los importes concretos, ya que el reglamento es directamente aplicable pero deja las sanciones a la legislaci\u00f3n nacional. Los directivos individuales pueden ser considerados personalmente responsables, con multas de hasta alrededor de un mill\u00f3n de euros en algunas jurisdicciones. Los proveedores de TIC terceros cr\u00edticos afrontan un r\u00e9gimen aparte: el supervisor principal puede imponer multas coercitivas peri\u00f3dicas de hasta el 1% de la facturaci\u00f3n diaria media mundial por cada d\u00eda de incumplimiento, durante un m\u00e1ximo de seis meses. Los reguladores tambi\u00e9n pueden exigir subsanaci\u00f3n, restringir servicios o nombrar p\u00fablicamente a las empresas incumplidoras.<\/p>\n<h3 style=\"font-size: 1.2rem; font-weight: bold; color: #1a1625; margin: 32px 0 12px;\">\u276f \u00bfC\u00f3mo ayuda Teldat con DORA?<\/h3>\n<p style=\"color: #4a3f5c; margin-bottom: 16px;\">Teldat apoya el cumplimiento de DORA como proveedor europeo de la infraestructura de red y seguridad de la que dependen las entidades financieras. Su portfolio, que abarca SD-WAN y la suite de seguridad be.Safe, contribuye a los pilares t\u00e9cnicos de DORA: la conectividad resiliente y self healing apoya la gesti\u00f3n del riesgo TIC y la resiliencia operativa, la seguridad y monitorizaci\u00f3n integradas apoyan la detecci\u00f3n y notificaci\u00f3n de incidentes, y la condici\u00f3n de Teldat como fabricante europeo que opera bajo jurisdicci\u00f3n europea ayuda a abordar el riesgo de terceros TIC y de concentraci\u00f3n. M\u00e1s que una consultora de cumplimiento, Teldat es un socio tecnol\u00f3gico cuya infraestructura europea soberana ayuda a las entidades financieras a construir la resiliencia digital que DORA exige.<\/p>\n<\/div>\n<\/section>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00bb1&#8243; admin_label=\u00bbClosing CTA\u00bb _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.19.4&#8243; module_alignment=\u00bbcenter\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.19.4&#8243; global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.6&#8243; custom_margin=\u00bb-57px|||||\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<div style=\"max-width: 900px; margin: 0 auto; padding: 0 24px 64px;\">\n<div style=\"background: linear-gradient(135deg,#f3f0fa,rgba(50,36,74,0.04)); border: 1px solid rgba(50,36,74,0.08); border-radius: 20px; padding: 48px 40px; text-align: center;\">\n<h2 style=\"font-size: 1.65rem; font-weight: 800; color: #32244a; letter-spacing: -0.02em; margin-bottom: 20px; padding-top: 20px;\">Construye la resiliencia DORA con Teldat<\/h2>\n<p style=\"max-width: 560px; margin: 0 auto 28px; color: #4a3f5c;\">Teldat entrega conectividad SD-WAN resiliente y la suite de seguridad be.Safe como fabricante europeo bajo jurisdicci\u00f3n europea, ayudando a las entidades financieras a cubrir los pilares t\u00e9cnicos de DORA con infraestructura soberana.<\/p>\n<div style=\"display: flex; justify-content: center; gap: 16px; flex-wrap: wrap;\"><a style=\"display: inline-flex; align-items: center; gap: 8px; padding: 14px 28px; border-radius: 10px; font-size: 0.92rem; font-weight: 600; text-decoration: none; background: #32244a; color: #fff;\" href=\"https:\/\/www.teldat.com\/es\/soluciones\/seguridad-de-red-saas-ciberseguridad\/\" target=\"_blank\" rel=\"noopener\">Descubre las soluciones europeas \u2192<\/a><a style=\"display: inline-flex; align-items: center; gap: 8px; padding: 14px 28px; border-radius: 10px; font-size: 0.92rem; font-weight: 600; text-decoration: none; background: transparent; color: #1a1625; border: 1px solid rgba(50,36,74,0.12);\" href=\"https:\/\/go.teldat.com\/contacto\" target=\"_blank\" rel=\"noopener\">Contacta con nosotros \u2192<\/a><\/div>\n<\/div>\n<\/div>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>DORA es el Reglamento de Resiliencia Operativa Digital (UE) 2022\/2554 sobre resiliencia operativa digital del sector financiero.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":""},"glossary_category":[1793,1792],"class_list":["post-82105","glossary","type-glossary","status-publish","hentry","glossary_category-legislacion-dora","glossary_category-regulacion-europea-cumplimiento"],"acf":[],"wpml_current_locale":"es_ES","wpml_translations":[],"_links":{"self":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/glossary\/82105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/types\/glossary"}],"version-history":[{"count":8,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/glossary\/82105\/revisions"}],"predecessor-version":[{"id":82125,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/glossary\/82105\/revisions\/82125"}],"wp:attachment":[{"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/media?parent=82105"}],"wp:term":[{"taxonomy":"glossary_category","embeddable":true,"href":"https:\/\/www.teldat.com\/es\/wp-json\/wp\/v2\/glossary_category?post=82105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}