Saltar al contenido

MODALIDAD:

Tele Formación (TF)

|

PRECIO:

295 €*

Resiliencia Operativa Digital (DORA): Gobernanza, Gestión de Riesgos e Interoperabilidad Normativa (TF)

En el curso “DORA: Resiliencia Operativa Digital en el Sector Financiero”, los participantes conocerán los principales requisitos del Reglamento (UE) 2022/2554 (DORA), abordando aspectos clave como la gobernanza, la gestión del riesgo TIC, la notificación de incidentes y la supervisión de proveedores tecnológicos, con el objetivo de reforzar el cumplimiento normativo y la resiliencia operativa digital de las organizaciones.

Presentación

El Reglamento (UE) 2022/2554, conocido como DORA, establece un marco común para reforzar la resiliencia operativa digital del sector financiero, asegurando que las entidades puedan prevenir, resistir y recuperarse ante incidentes y riesgos relacionados con las TIC.

Este programa formativo ofrece una visión práctica y técnico-jurídica de DORA, centrada en el cumplimiento normativo y la gestión del riesgo tecnológico, abordando:

Alcance de DORA y entidades afectadas.
Integración con marcos como ISO 27001, ENS y NIS2.
Responsabilidades de la Alta Dirección en resiliencia digital.
Gestión del riesgo TIC y notificación de incidentes.
Pruebas avanzadas de ciberseguridad (TLPT).
Gestión de riesgos de terceros y proveedores TIC.
Supervisión, inspección y régimen sancionador.

Dirigido a profesionales de dirección, ciberseguridad, cumplimiento, asesoría jurídica y gestión de riesgos, este curso permite identificar brechas de cumplimiento y definir una hoja de ruta eficaz para reforzar la resiliencia digital en la organización.

Descripción

A lo largo del curso, se abordarán de forma práctica los requisitos del Reglamento (UE) 2022/2554 (DORA), proporcionando a los participantes los conocimientos y herramientas necesarios para su correcta implantación y supervisión dentro de las organizaciones afectadas por esta normativa.

El programa ofrece una visión integral de la resiliencia operativa digital, combinando perspectivas de Dirección, Ciberseguridad, Gestión de Riesgos y Cumplimiento Normativo. Mediante un enfoque técnico-jurídico, los asistentes profundizarán en los cinco pilares de DORA y en su integración con otros marcos regulatorios aplicables.

Durante el curso se trabajarán aspectos clave como la realización de un Gap Analysis, la gestión y notificación de incidentes graves, la coordinación de pruebas avanzadas de penetración basadas en amenazas (TLPT) y la mitigación de riesgos asociados a proveedores de servicios TIC.

El objetivo es que los participantes sean capaces de liderar proyectos de adecuación a DORA, fortaleciendo la capacidad de sus organizaciones para prevenir, responder y recuperarse de incidentes y riesgos tecnológicos.

Dirigido a

El curso está dirigido a Profesionales de Dirección, Ciberseguridad, Cumplimiento Normativo, Asesoría Jurídica y Gestión de Riesgos que participen en la implantación, supervisión o mantenimiento de los requisitos de DORA dentro de entidades financieras y organizaciones sujetas al Reglamento.

Titulación y objetivos

Este curso proporciona los conocimientos y herramientas necesarios para comprender, implantar y supervisar los requisitos del Reglamento (UE) 2022/2554 (DORA), marco normativo

Contenido

– MÓDULO 1: Marco normativo y gobernanza de DORA

El ecosistema europeo de ciberseguridad: DORA, NIS2 y el principio de Lex Specialis.
Interoperabilidad y equivalencias entre DORA, ISO 27001:2022 y el Esquema Nacional de Seguridad (ENS).
Ámbito de aplicación: entidades financieras y proveedores TIC críticos.
Principio de proporcionalidad y responsabilidades del órgano de administración.
Actividad práctica: Gap Analysis y elaboración de una hoja de ruta de adecuación a DORA.
Evaluación.

– MÓDULO 2: Gestión del riesgo TIC y resiliencia operativa

Identificación y clasificación de funciones críticas o importantes.
Estrategias de protección, prevención y detección frente a ciberamenazas.
Planes de Continuidad de Negocio (BCP) y Recuperación ante Desastres (DRP).
Actividad práctica: diseño y priorización de activos en función de su impacto en el negocio.
Evaluación.

– MÓDULO 3: Gestión y notificación de incidentes TIC

Clasificación de incidentes y criterios para la determinación de incidentes graves.
Procedimientos de notificación regulatoria e informes obligatorios.
Intercambio de información sobre amenazas y ciberinteligencia.
Actividad práctica: simulación de clasificación y notificación de incidentes.
Evaluación.

– MÓDULO 4: Pruebas de resiliencia operativa digital

Evaluaciones de vulnerabilidades y pruebas de seguridad periódicas.
Pruebas avanzadas de penetración basadas en amenazas (TLPT) y marco TIBER-EU.
Gestión de riesgos durante la ejecución de pruebas.
Actividad práctica: definición del alcance de una prueba TLPT.
Evaluación.

– MÓDULO 5: Gestión del riesgo de terceros TIC

Estrategia de gestión y supervisión de proveedores TIC.
Requisitos contractuales exigidos por DORA.
Estrategias de salida y planes de migración de servicios críticos.
Actividad práctica: análisis de contratos TIC conforme a DORA.
Evaluación.

– MÓDULO 6: Supervisión, inspecciones y régimen sancionador

Funciones de las autoridades supervisoras europeas.
Supervisión de proveedores TIC críticos.
Régimen sancionador e inspecciones regulatorias.
Evaluación.

Fechas disponibles
Disponibilidad inmediata
Modalidad
Tele Formación (TF)
Método de evaluación
– Tests
– Ejercicios prácticos
– Examen final
Certificado

Al finalizar el curso, los participantes obtendrán un certificado de aprovechamiento del Curso sobre DORA (Digital Operational Resilience Act) y su aplicación en el marco regulatorio de la resiliencia operativa digital del sector financiero.

Requisitos previos

No se requieren conocimientos previos.

Resumen

Modalidad:

Tele Formación (TF)

Duración:

15 h

Precio (IVA no incluido):

295 €*

*Oferta Empresas: 20% de descuento en 2ª y 3ª inscripción

Nuestras redes sociales