Reglamento (UE) 2022/2554 · Aplicable desde el 17 de enero de 2025

Cumple con DORA desde el factor humano

DORA exige a las entidades financieras programas de concienciación en seguridad de las TIC y formación en resiliencia operativa digital para todo el personal y la alta dirección. Te damos esos programas, las evaluaciones y la evidencia de auditoría, mapeados a los artículos del reglamento y segmentados por audiencia.

Solicitar una demo

El factor humano sigue siendo la puerta de entrada

Según el Informe DBIR de Verizon, el factor humano interviene en cerca de 6 de cada 10 brechas de seguridad. En el sector financiero, donde DORA fija la resiliencia operativa como obligación directa, una decisión equivocada puede interrumpir un servicio crítico en minutos. Por eso el artículo 13 trata la formación y la concienciación como parte del marco de gestión de riesgos, con evidencia que un supervisor puede pedir.

Qué te exige DORA sobre las personas

El Reglamento (UE) 2022/2554, aplicable desde el 17 de enero de 2025, va mucho más allá de la tecnología. Tres obligaciones aterrizan directamente en tu programa de concienciación. Lo desarrollamos en detalle en el factor humano en el sector financiero.

Formación y concienciación para todo el personal

El artículo 13 obliga a desarrollar programas de concienciación en seguridad de las TIC y formación en resiliencia operativa digital, aplicables a todos los empleados y a la alta dirección, con un nivel acorde a cada función. Capacitar a tu gente deja de ser opcional y pasa a ser parte del marco de gestión de riesgos que tienes que cumplir y poder demostrar.

Gobernanza desde el órgano de dirección

El artículo 5 hace al órgano de dirección responsable último del marco de gestión del riesgo relacionado con las TIC. La dirección tiene que entender el riesgo, aprobar el marco y sostener una cultura de ciberhigiene en cada nivel corporativo.

Gestión de incidentes y cadena de proveedores

DORA exige detectar, clasificar y notificar los incidentes relacionados con las TIC (artículos 17 y 18), y extender la formación a los proveedores terceros de servicios de TIC cuando proceda (artículos 13 y 28). El riesgo que entra por un tercero también es tuyo, y la formación tiene que llegar a esa cadena.

Un programa ya armado, segmentado por audiencia

No tienes que armarlo desde cero. El contenido mapeado a DORA ya viene preparado y se asigna por audiencia en un par de clics, cada nivel con su lenguaje y su foco.

Más de 100 módulos formativos mapeados a DORA, listos para asignar Cada uno con su examen y sus newsletters de refuerzo, desde la ciberhigiene cotidiana hasta la resiliencia operativa digital. ✓ Incluido en el paquete base de contenidos, sin costo adicional

Todo el personal

Ciberhigiene cotidiana, cómo detectar y reportar lo sospechoso y por qué la continuidad del servicio depende también de cada puesto. Hábitos aplicables desde el primer día, sin tecnicismos regulatorios.

Alta dirección y órgano de dirección

De la norma a la mesa de decisiones: la responsabilidad del órgano de dirección sobre el marco de riesgos TIC, el reloj de notificación de incidentes y la exposición que llega por la cadena de proveedores. Lenguaje de decisión y riesgo.

Cumplimiento mapeado a DORA

Cada contenido está vinculado a los artículos del reglamento que cubre. Desde la gestión de normativas de la plataforma verificas el grado de cumplimiento según la capacitación asignada a cada persona.

Y cada pieza deja trazabilidad: quién completó qué, qué resultado obtuvo y cómo evolucionó. Esa es la evidencia que convierte “formamos a las personas” en algo verificable.

Más de 700 organizaciones sostienen su programa con SMARTFENSE

Llevamos más de 10 años acompañando a organizaciones de banca, salud, sector público e infraestructura crítica a reducir el riesgo humano y a dejar evidencia auditable de que lo hacen. La diferencia frente a una campaña genérica es la trazabilidad: quién se capacitó, qué resultado obtuvo, cómo respondió ante una simulación de phishing o ransomware y cómo mejoró con el tiempo. Esa es la evidencia que una revisión de DORA va a pedir.

Banca Seguros Mercados financieros Infraestructura crítica Proveedores TIC

Pide una demo y arma tu programa para DORA

Déjanos tus datos y te mostramos cómo cubrir cada obligación del reglamento con contenido mapeado a sus artículos, listo para tu entidad.