- Origen y finalidad del Reglamento (UE) 2022/2554
- Concepto de resiliencia operativa digital
- Entidades financieras incluidas en el ámbito de aplicación
- Principio de proporcionalidad según tamaño y perfil de riesgo
- Relación de DORA con NIS2 y con el Esquema Nacional de Seguridad
- Responsabilidad del órgano de dirección
- Estrategia de resiliencia operativa digital
- Identificación y clasificación de funciones esenciales o importantes
- Políticas de protección, detección y respuesta
- Continuidad de negocio y planes de recuperación
- Proceso de gestión de incidentes relacionados con las TIC
- Criterios de clasificación y umbrales de importancia
- Notificación inicial, intermedia y final a la autoridad competente
- Plazos aplicables y contenido de cada informe
- Comunicación a clientes y a terceros afectados
- Programa de pruebas basado en riesgo
- Tipos de prueba y frecuencia exigible
- Pruebas de penetración guiadas por amenazas
- Requisitos de los evaluadores y de independencia
- Tratamiento y subsanación de los hallazgos
- Registro de información de acuerdos contractuales
- Diligencia debida previa a la contratación
- Cláusulas contractuales obligatorias
- Estrategias de salida y de sustitución del proveedor
- Supervisión de proveedores críticos designados
- Acuerdos de intercambio de información sobre ciberamenazas
- Papel de las autoridades europeas de supervisión
- Supervisión de proveedores terceros críticos
- Régimen sancionador y medidas correctoras
- Documentación exigible ante una inspección
- Diagnóstico de brecha frente a los requisitos de DORA
- Hoja de ruta de adaptación y asignación de responsabilidades
- Integración con marcos existentes de gestión de riesgo
- Errores frecuentes en la implantación
- Caso práctico: clasificación y notificación de un incidente
