- Inicio
- Soluciones
- DORA
DORA
Para entidades financieras: gestión del riesgo TIC, notificación de incidentes, pruebas de resiliencia y riesgo de terceros, con evidencias.
Dónde estás
DORA se aplica desde enero de 2025. Los supervisores piden ya un marco de riesgo TIC que funcione, pruebas que se ejecuten y un registro de los proveedores TIC de los que dependes.
¿Te suena?
- Las pruebas de resiliencia son un pentest al año
- Sin registro de los proveedores de software de los que dependes
- Clasificación de incidentes decidida sobre la marcha
Qué necesitas
Cada necesidad, por qué importa y qué la cubre: los servicios que la ponen en marcha y los módulos de la torre que seguirán vigilándola.
- Un marco de riesgo TIC
Políticas, evaluación de riesgos y responsables, siempre al día.
Servicios
La torre Atalaia · Pronto
- Pruebas de resiliencia
Un programa de pruebas, desde escaneos hasta pruebas basadas en escenarios.
Servicios
La torre Atalaia · Pronto
Solo servicios, por ahora.
- Riesgo de terceros
Tu cadena de suministro de software, registrada y evaluada.
Servicios
La torre Atalaia · Pronto
- Incidentes que sabes clasificar
Detección y un runbook alineado con las reglas de notificación.
Servicios
La torre Atalaia · Pronto
Solo servicios, por ahora.
Qué pregunta y de dónde sale la evidencia
Una lectura simplificada. Tu equipo de compliance decide cómo te aplica.
| DORA exige | Evidencias de la línea | Quién ayuda |
|---|---|---|
| Marco de gestión del riesgo TIC | Políticas con responsables, registro de riesgos | Políticas, cumplimiento y riesgo |
| Notificación de incidentes TIC | Detecciones, runbook de clasificación | Detection Engineering |
| Pruebas de resiliencia operativa digital | Plan de pruebas, registros de pentest y de retest | Pentest, Security Scans |
| Riesgo de terceros TIC | Registro de proveedores y paquetes | Seguridad de la cadena de suministro, firewall de paquetes |
Te ayudamos a producir la evidencia. No somos tu auditor ni tu abogado.
Servicios
Políticas, auditorías, evaluación de riesgos
Ver la estación →Estación 12 · Release y pruebasPentestAcotado, manual, retestado
Ver la estación →Estación 08 · BuildEscaneos de seguridadSAST · SCA · Secrets · IaC · Container
Ver la estación →Estación 07 · BuildSeguridad de la cadena de suministroPaquetes, extensiones, registries
Ver la estación →Estación 17 · EjecuciónDetection EngineeringLos hallazgos de pentest se convierten en casos de uso del SOC
Ver la estación →Módulos de la torre Atalaia
En desarrollo. Los equipos de acceso anticipado las reciben primero.
Con qué te quedas
- Un framework que los supervisores pueden leer
- Un programa de pruebas con retests
- Un registro de aquello de lo que dependes
Habladlo
Una llamada de 30 minutos. Sin diapositivas, sin lista de precios y con un siguiente paso en cualquier caso.