El Acta de Resiliencia Operativa Digital (DORA) exige que las instituciones financieras cumplan con ciertos criterios para garantizar la resiliencia operativa digital. Aquí están los principales pasos para cumplir con DORA:
- Evaluación de riesgos: Identificar y evaluar los riesgos operativos y de ciberseguridad.
- Gobernanza y gestión de riesgos: Establecer una gobernanza sólida para supervisar la gestión de riesgos cibernéticos.
- Resiliencia cibernética: Asegurarse de que los sistemas informáticos sean resilientes contra ciberataques.
- Pruebas de resiliencia operativa: Realizar pruebas regulares de vulnerabilidad y simulaciones de ataques para medir la efectividad de los controles.
- Gestión de incidentes: Desarrollar procedimientos para responder y recuperarse rápidamente de incidentes cibernéticos.
- Monitoreo continuo: Implementar un sistema de monitoreo continuo para detectar y responder rápidamente a las amenazas.
- Terceros y externalización: Gestionar los riesgos derivados de proveedores externos con acuerdos de seguridad adecuados.




