DORA exige a las entidades financieras programas de concienciación en seguridad de las TIC y formación en resiliencia operativa digital para todo el personal y la alta dirección. Te damos esos programas, las evaluaciones y la evidencia de auditoría, mapeados a los artículos del reglamento y segmentados por audiencia.
Solicitar una demoSegún el Informe DBIR de Verizon, el factor humano interviene en cerca de 6 de cada 10 brechas de seguridad. En el sector financiero, donde DORA fija la resiliencia operativa como obligación directa, una decisión equivocada puede interrumpir un servicio crítico en minutos. Por eso el artículo 13 trata la formación y la concienciación como parte del marco de gestión de riesgos, con evidencia que un supervisor puede pedir.
El Reglamento (UE) 2022/2554, aplicable desde el 17 de enero de 2025, va mucho más allá de la tecnología. Tres obligaciones aterrizan directamente en tu programa de concienciación. Lo desarrollamos en detalle en el factor humano en el sector financiero.
El artículo 13 obliga a desarrollar programas de concienciación en seguridad de las TIC y formación en resiliencia operativa digital, aplicables a todos los empleados y a la alta dirección, con un nivel acorde a cada función. Capacitar a tu gente deja de ser opcional y pasa a ser parte del marco de gestión de riesgos que tienes que cumplir y poder demostrar.
El artículo 5 hace al órgano de dirección responsable último del marco de gestión del riesgo relacionado con las TIC. La dirección tiene que entender el riesgo, aprobar el marco y sostener una cultura de ciberhigiene en cada nivel corporativo.
DORA exige detectar, clasificar y notificar los incidentes relacionados con las TIC (artículos 17 y 18), y extender la formación a los proveedores terceros de servicios de TIC cuando proceda (artículos 13 y 28). El riesgo que entra por un tercero también es tuyo, y la formación tiene que llegar a esa cadena.
No tienes que armarlo desde cero. El contenido mapeado a DORA ya viene preparado y se asigna por audiencia en un par de clics, cada nivel con su lenguaje y su foco.
Ciberhigiene cotidiana, cómo detectar y reportar lo sospechoso y por qué la continuidad del servicio depende también de cada puesto. Hábitos aplicables desde el primer día, sin tecnicismos regulatorios.
De la norma a la mesa de decisiones: la responsabilidad del órgano de dirección sobre el marco de riesgos TIC, el reloj de notificación de incidentes y la exposición que llega por la cadena de proveedores. Lenguaje de decisión y riesgo.
Cada contenido está vinculado a los artículos del reglamento que cubre. Desde la gestión de normativas de la plataforma verificas el grado de cumplimiento según la capacitación asignada a cada persona.
Y cada pieza deja trazabilidad: quién completó qué, qué resultado obtuvo y cómo evolucionó. Esa es la evidencia que convierte “formamos a las personas” en algo verificable.
Llevamos más de 10 años acompañando a organizaciones de banca, salud, sector público e infraestructura crítica a reducir el riesgo humano y a dejar evidencia auditable de que lo hacen. La diferencia frente a una campaña genérica es la trazabilidad: quién se capacitó, qué resultado obtuvo, cómo respondió ante una simulación de phishing o ransomware y cómo mejoró con el tiempo. Esa es la evidencia que una revisión de DORA va a pedir.
Déjanos tus datos y te mostramos cómo cubrir cada obligación del reglamento con contenido mapeado a sus artículos, listo para tu entidad.