1. Origen y finalidad del Reglamento (UE) 2022/2554
  2. Concepto de resiliencia operativa digital
  3. Entidades financieras incluidas en el ámbito de aplicación
  4. Principio de proporcionalidad según tamaño y perfil de riesgo
  5. Relación de DORA con NIS2 y con el Esquema Nacional de Seguridad

  1. Responsabilidad del órgano de dirección
  2. Estrategia de resiliencia operativa digital
  3. Identificación y clasificación de funciones esenciales o importantes
  4. Políticas de protección, detección y respuesta
  5. Continuidad de negocio y planes de recuperación

  1. Proceso de gestión de incidentes relacionados con las TIC
  2. Criterios de clasificación y umbrales de importancia
  3. Notificación inicial, intermedia y final a la autoridad competente
  4. Plazos aplicables y contenido de cada informe
  5. Comunicación a clientes y a terceros afectados

  1. Programa de pruebas basado en riesgo
  2. Tipos de prueba y frecuencia exigible
  3. Pruebas de penetración guiadas por amenazas
  4. Requisitos de los evaluadores y de independencia
  5. Tratamiento y subsanación de los hallazgos

  1. Registro de información de acuerdos contractuales
  2. Diligencia debida previa a la contratación
  3. Cláusulas contractuales obligatorias
  4. Estrategias de salida y de sustitución del proveedor
  5. Supervisión de proveedores críticos designados

  1. Acuerdos de intercambio de información sobre ciberamenazas
  2. Papel de las autoridades europeas de supervisión
  3. Supervisión de proveedores terceros críticos
  4. Régimen sancionador y medidas correctoras
  5. Documentación exigible ante una inspección

  1. Diagnóstico de brecha frente a los requisitos de DORA
  2. Hoja de ruta de adaptación y asignación de responsabilidades
  3. Integración con marcos existentes de gestión de riesgo
  4. Errores frecuentes en la implantación
  5. Caso práctico: clasificación y notificación de un incidente