{"id":35487,"date":"2025-01-30T14:13:28","date_gmt":"2025-01-30T13:13:28","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/04\/13\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/"},"modified":"2026-06-22T13:57:04","modified_gmt":"2026-06-22T11:57:04","slug":"dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/","title":{"rendered":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0\">6 min. de lectura<\/p>\n<p><strong>Con el Digital Operational Resilience Act, conocido como DORA, que entr\u00f3 en vigor en enero de 2023 y se hizo jur\u00eddicamente vinculante dos a\u00f1os despu\u00e9s, la Uni\u00f3n Europea ha creado un reglamento destinado a reforzar la resiliencia digital de las entidades financieras y aseguradoras.<\/strong><\/p>\n<h2>\u00bfQu\u00e9 es Seguridad TI y jur\u00eddica?<\/h2>\n<p>Seguridad TI y jur\u00eddica es una prioridad concreta para las empresas en 2025, porque influye directamente en la capacidad de datacenter, la eficiencia energ\u00e9tica y el cumplimiento. Este art\u00edculo utiliza el ejemplo de synaforce para mostrar qu\u00e9 requisitos, cifras y pasos operativos importan en la pr\u00e1ctica.<\/p>\n<h2>Lo m\u00e1s importante en breve<\/h2>\n<ul>\n<li>DORA ha adquirido rango jur\u00eddico en la UE desde el 17 de enero de 2025 y obliga a las entidades financieras y a sus proveedores de servicios TI a garantizar una s\u00f3lida resiliencia digital.<\/li>\n<li>Se ven afectadas bancos, aseguradoras, mercados de negociaci\u00f3n, agencias de calificaci\u00f3n crediticia, proveedores de servicios TIC y prestadores de servicios relacionados con criptomonedas; en Alemania, alrededor de 22.000 empresas.<\/li>\n<li>La normativa abarca cinco \u00e1mbitos principales: gesti\u00f3n de riesgos TIC, notificaci\u00f3n de incidentes, pruebas de resiliencia, control de terceros y marcos de supervisi\u00f3n para proveedores de servicios esenciales.<\/li>\n<li>La responsabilidad \u00faltima recae en la direcci\u00f3n ejecutiva de las entidades financieras; no puede delegarse en departamentos de TI ni en proveedores externos.<\/li>\n<li>Las infracciones pueden ser sancionadas por la BaFin y el BSI con cuantiosas multas.<\/li>\n<\/ul>\n<p>DORA, la Ley de Resiliencia Operativa Digital, constituye un paso decisivo hacia una mayor seguridad tecnol\u00f3gica y jur\u00eddica en el sector financiero y asegurador, as\u00ed como en los mercados de negociaci\u00f3n, las agencias de calificaci\u00f3n y los proveedores de servicios TIC y de criptomonedas.<\/p>\n<p>La Comisi\u00f3n Europea, impulsora de esta regulaci\u00f3n, busca fundamentalmente fortalecer la resiliencia digital de las empresas y ha establecido un marco uniforme que determina c\u00f3mo deben responder ante ciberamenazas y fallos tecnol\u00f3gicos. Las organizaciones afectadas deber\u00e1n demostrar medidas t\u00e9cnicas, organizativas y procesales que superan ampliamente las recomendaciones previas.<\/p>\n<div style=\"margin:32px 0;flex-wrap:wrap;gap:12px\">\n<div style=\"flex:1;min-width:160px;background:#004a59;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">\u00c1MBITO DE APLICACI\u00d3N<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">22.000<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">empresas afectadas en Alemania, seg\u00fan estimaciones de la BaFin<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;background:#002535;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">FECHA L\u00cdMITE<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">17.01.2025<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">Final del plazo de implementaci\u00f3n para todos los Estados miembros de la UE<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;background:#004a59;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">EXTENSI\u00d3N<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">79 p\u00e1ginas<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">Texto de la regulaci\u00f3n de la UE, con cinco \u00e1reas de regulaci\u00f3n<\/div>\n<\/div>\n<\/div>\n<p>TL;DR<\/p>\n<p>\u00bfQu\u00e9 es DORA?<br \/>\nDORA es la Ley de Resiliencia Operativa Digital, una normativa de la Uni\u00f3n Europea que exige a las entidades financieras y a sus proveedores de servicios TI garantizar una s\u00f3lida resiliencia frente a amenazas digitales.<\/p>\n<p>\u00bfQui\u00e9nes est\u00e1n afectados por DORA?<br \/>\nBancos, aseguradoras, mercados de negociaci\u00f3n, agencias de calificaci\u00f3n, proveedores de servicios TIC y empresas de criptomonedas.<\/p>\n<p>\u00bfCu\u00e1ndo entr\u00f3 en vigor DORA?<br \/>\nDesde el 17 de enero de 2025.<\/p>\n<p>\u00bfQu\u00e9 sanciones existen por incumplimiento?<br \/>\nLas autoridades competentes, como la BaFin y el BSI, pueden imponer severas multas.<\/p>\n<p>FAQ<\/p>\n<details>\n<summary>\u00bfQu\u00e9 significa \u00abresiliencia digital\u00bb?<\/summary>\n<p>La resiliencia digital se refiere a la capacidad de una organizaci\u00f3n para anticiparse, resistir, recuperarse y adaptarse ante incidentes tecnol\u00f3gicos o ciberataques, manteniendo su operatividad y cumpliendo con las exigencias legales.<\/p>\n<\/details>\n<details>\n<summary>\u00bfEs posible delegar la responsabilidad de DORA a terceros?<\/summary>\n<p>No. La responsabilidad \u00faltima recae en la direcci\u00f3n ejecutiva de la entidad financiera y no puede transferirse a departamentos de TI ni a proveedores externos.<\/p>\n<\/details>\n<details>\n<summary>\u00bfQu\u00e9 ocurre si una empresa no cumple con DORA?<\/summary>\n<p>Las autoridades competentes pueden aplicar sanciones econ\u00f3micas significativas, lo que podr\u00eda tener graves consecuencias financieras y reputacionales para la organizaci\u00f3n.<\/p>\n<\/details>\n<details>\n<summary>\u00bfC\u00f3mo pueden las empresas prepararse para DORA?<\/summary>\n<p>Las empresas deben implementar planes de gesti\u00f3n de riesgos TIC, realizar simulacros de incidentes, establecer mecanismos de notificaci\u00f3n eficientes y colaborar estrechamente con sus proveedores de servicios para garantizar la conformidad con la normativa.<\/p>\n<\/details>\n<h2>Lo bueno se hace esperar<\/h2>\n<p>Como otras regulaciones y leyes de la UE, DORA forma parte del paquete digital de la Comisi\u00f3n y, tras su publicaci\u00f3n a finales de 2022, entr\u00f3 oficialmente en vigor el 16 de enero de 2023. Los Estados miembros dispusieron de dos a\u00f1os para su transposici\u00f3n al ordenamiento nacional. En consecuencia, las empresas afectadas, as\u00ed como las autoridades financieras, est\u00e1n obligadas a cumplir los requisitos establecidos por DORA antes del 17 de enero de 2025.<\/p>\n<p>La denominaci\u00f3n completa -\u00abResiliencia operativa digital para el sector financiero y modificaciones reglamentarias\u00bb- deja claro que el objetivo principal es reforzar la resiliencia digital del sector financiero. Sin embargo, tambi\u00e9n entran dentro del \u00e1mbito de responsabilidad los proveedores externos de tecnolog\u00edas de la informaci\u00f3n y las comunicaciones (TIC). La Comisi\u00f3n Europea busca reducir la vulnerabilidad frente a ciberamenazas e interrupciones a lo largo de toda la cadena de valor del sector financiero y garantizar que las empresas implicadas puedan responder adecuadamente ante tales situaciones.<\/p>\n<h2>Qu\u00e9 incluye la normativa<\/h2>\n<p>La normativa, de 79 p\u00e1ginas, recoge, seg\u00fan <a href=\"https:\/\/www.security-insider.de\/was-ist-der-digital-operational-resilience-act-dora-a-794abfb8d3e47686e5a3d460169e204b\/\">Security Insider<\/a>, tambi\u00e9n requisitos nacionales como los impuestos por la BaFin y el BSI. Sin embargo, se a\u00f1aden nuevos elementos. A grandes rasgos, el Acto de Resiliencia Operativa Digital abarca cinco \u00e1reas clave:<\/p>\n<ul>\n<li>Establecer un marco para la gesti\u00f3n de riesgos en tecnolog\u00edas de la informaci\u00f3n y las comunicaciones (TIC)<\/li>\n<li>Gesti\u00f3n, clasificaci\u00f3n y notificaci\u00f3n de incidentes relacionados con las TIC<\/li>\n<li>Pruebas de resiliencia operativa<\/li>\n<li>Gesti\u00f3n de los riesgos derivados de terceros proveedores<\/li>\n<li>Crear un marco de supervisi\u00f3n para los proveedores de servicios esenciales<\/li>\n<\/ul>\n<p>La gesti\u00f3n de riesgos en TIC queda ahora anclada en el plano legal y ya no se limita a una mera instrucci\u00f3n administrativa. La responsabilidad total recae, en principio, en la direcci\u00f3n general del banco o de la compa\u00f1\u00eda de seguros. Esta est\u00e1 obligada a supervisar, controlar y actualizar de forma continua sus propios sistemas inform\u00e1ticos. Asimismo, las entidades deben definir e implementar estrategias de copia de seguridad y recuperaci\u00f3n, as\u00ed como mantener documentaci\u00f3n sobre riesgos disponible tanto para auditor\u00edas internas como externas.<\/p>\n<figure style=\"margin:36px 0;padding:0;\">\n<blockquote style=\"position:relative;margin:0;padding:30px 34px 28px;background:linear-gradient(135deg,#013a47 0%,#004a59 100%);border-radius:12px;box-shadow:0 10px 30px rgba(0,40,60,0.18);overflow:hidden;\"><p>\n<span aria-hidden=\"true\" style=\"position:absolute;right:22px;top:6px;font-family:Georgia,serif;font-size:90px;line-height:1;color:#0bb7fd;opacity:0.18;\">&rdquo;<\/span><\/p>\n<div style=\"font-family:'SF Mono','Monaco','Consolas',monospace;font-size:10.5px;color:#0bb7fd;letter-spacing:0.18em;text-transform:uppercase;margin-bottom:13px;\">\/\/ Texto original<\/div>\n<p style=\"margin:0;font-size:1.15em;line-height:1.6;color:#f2fafd;font-weight:500;position:relative;\">La gesti\u00f3n de riesgos en TIC queda anclada en el plano legal gracias a DORA y deja de ser \u00fanicamente una instrucci\u00f3n administrativa. La responsabilidad total recae, en principio, en la direcci\u00f3n general.<\/p>\n<footer style=\"margin-top:16px;font-size:0.92em;color:rgba(255,255,255,0.72);font-style:normal;\"><strong style=\"color:#fff;\">Principio fundamental del marco normativo de DORA<\/strong><\/footer>\n<\/blockquote>\n<\/figure>\n<h2>La responsabilidad sigue recayendo en las empresas financieras<\/h2>\n<p>Adem\u00e1s, DORA establece procedimientos para clasificar los incidentes de TIC que, en algunos casos, son objeto de notificaci\u00f3n obligatoria, as\u00ed como la necesidad de someter los sistemas de TI a revisiones mediante m\u00e9todos de prueba adecuados. En el caso de las organizaciones de importancia sist\u00e9mica, se aplican requisitos m\u00e1s estrictos.<\/p>\n<p>Un elemento fundamental de la normativa es que las empresas financieras est\u00e1n obligadas a velar por la gesti\u00f3n de riesgos tambi\u00e9n en sus proveedores de servicios de TIC, lo que implica un marco de supervisi\u00f3n amplio y con poderes extensos para los terceros proveedores cr\u00edticos de servicios de TIC.<\/p>\n<p>En cuanto a los \u00e1mbitos de aplicaci\u00f3n mencionados al inicio, relativos a las empresas afectadas, DORA permite, por ejemplo, excepciones nacionales para las entidades de fomento. Por lo dem\u00e1s, la normativa es de cumplimiento obligatorio para las compa\u00f1\u00edas del sector financiero y asegurador.<\/p>\n<h2>Pasos concretos de implementaci\u00f3n para empresas financieras<\/h2>\n<p>Para la ejecuci\u00f3n operativa, las organizaciones afectadas se enfrentan a varios bloques de tareas. En primer lugar: realizar un inventario completo de su propia infraestructura de TI, incluyendo todos los proveedores externos, servicios en la nube y dependencias de software. Muchas empresas descubren durante este an\u00e1lisis que su ecosistema de proveedores es significativamente m\u00e1s complejo de lo que inicialmente se pensaba. En segundo lugar: implantar o adaptar un sistema de gesti\u00f3n de riesgos de las tecnolog\u00edas de la informaci\u00f3n y las comunicaciones (TIC) que cumpla con DORA, documente adecuadamente los procesos y realice revisiones peri\u00f3dicas.<\/p>\n<p>En tercer lugar: definir y poner en marcha procesos de respuesta ante incidentes con obligaciones claras de notificaci\u00f3n, niveles de escalado y canales de comunicaci\u00f3n establecidos. La cuarta pauta consiste en llevar a cabo pruebas regulares de resiliencia, cuyo alcance y frecuencia depender\u00e1n de la criticidad de cada organizaci\u00f3n. Por \u00faltimo, en quinto lugar: integrar contractualmente y gestionar a los proveedores externos de TIC, incluyendo derechos de auditor\u00eda, estrategias de salida y acuerdos de nivel de servicio (SLA) bien definidos.<\/p>\n<p>Cada uno de estos puntos supone un esfuerzo considerable para la mayor\u00eda de las empresas financieras. Especialmente las instituciones de tama\u00f1o medio, que s\u00ed est\u00e1n sujetas al \u00e1mbito de aplicaci\u00f3n de la normativa pero no cuentan con centros propios de operaciones de seguridad ni con grandes equipos de cumplimiento normativo en TI, dependen de apoyo externo. Precisamente aqu\u00ed entra en juego la oferta de consultoras especializadas en seguridad inform\u00e1tica y protecci\u00f3n de datos.<\/p>\n<h2>Qu\u00e9 amenaza la falta de cumplimiento<\/h2>\n<p>Las autoridades nacionales de supervisi\u00f3n, en Alemania principalmente la BaFin en colaboraci\u00f3n con el BSI, pueden imponer cuantiosas multas en caso de incumplimientos. Adem\u00e1s, existen riesgos para la reputaci\u00f3n, obligaciones de notificaci\u00f3n a los socios comerciales y, en casos extremos, la revocaci\u00f3n de licencias o autorizaciones. Para los directores generales y miembros del consejo de administraci\u00f3n tambi\u00e9n pueden surgir responsabilidades personales, ya que DORA atribuye expl\u00edcitamente la responsabilidad total a la alta direcci\u00f3n de la empresa.<\/p>\n<p>Los plazos para realizar las correcciones son muy limitados. Quien no est\u00e9 en conformidad con DORA al 17 de enero de 2025 no contar\u00e1 con un per\u00edodo transitorio, sino que se encontrar\u00e1 en situaci\u00f3n de incumplimiento legal. Aunque las autoridades de supervisi\u00f3n han manifestado cierto grado de flexibilidad hacia las empresas que demuestren estar en proceso de implementaci\u00f3n, la ausencia fundamental de las estructuras exigidas no ser\u00e1 tolerada.<\/p>\n<h2>Qui\u00e9n puede apoyar en la implementaci\u00f3n<\/h2>\n<p>Ante las medidas obligatorias y la pasada fecha l\u00edmite de implementaci\u00f3n, se requiere contar con un socio competente que sea capaz de traducir los requisitos regulatorios de DORA en acciones t\u00e9cnicas y organizativas concretas. Las consultor\u00edas especializadas en seguridad inform\u00e1tica y protecci\u00f3n de datos ofrecen an\u00e1lisis de la infraestructura existente, hojas de ruta para la implementaci\u00f3n y asistencia en la documentaci\u00f3n dirigida a las autoridades de supervisi\u00f3n.<\/p>\n<p><a href=\"https:\/\/msecure.de\/\">Ante cualquier duda sobre la implementaci\u00f3n de las exigencias de DORA, los expertos en seguridad inform\u00e1tica y protecci\u00f3n de datos de msecure est\u00e1n dispuestos a brindar asesoramiento y apoyo pr\u00e1ctico.<\/a><\/p>\n<h2>DORA en el contexto internacional<\/h2>\n<p>DORA no act\u00faa de forma aislada, sino que se integra en un entramado de otras regulaciones de la UE. La Directiva NIS2 aborda la ciberseguridad en sectores cr\u00edticos, el Acta de Ciberresiliencia regula los requisitos aplicables a los productos digitales, y el RGPD se ocupa de la protecci\u00f3n de datos. Para las empresas financieras, esto genera solapamientos que requieren un mapeo activo: qu\u00e9 exigencias cubre cada normativa, d\u00f3nde existen lagunas o contradicciones, y qu\u00e9 medidas contribuyen simult\u00e1neamente a m\u00faltiples obligaciones de cumplimiento.<\/p>\n<p>En comparaci\u00f3n con otros marcos regulatorios internacionales, DORA sigue una direcci\u00f3n similar a iniciativas en Estados Unidos, Reino Unido y Jap\u00f3n, aunque apuesta por una regulaci\u00f3n uniforme a escala europea en lugar de leyes nacionales individuales. Esto simplifica el cumplimiento dentro de la UE para las entidades financieras con presencia global, pero aumenta la necesidad de armonizar sus estructuras con las jurisdicciones fuera de la UE. En particular, los bancos y aseguradoras de alcance mundial deben organizar sus marcos de gobernanza de manera que las exigencias de DORA puedan alinearse con normativas equivalentes en otros pa\u00edses.<\/p>\n<h2>Preparaci\u00f3n para las primeras auditor\u00edas<\/h2>\n<p>Tras la fecha l\u00edmite del 17 de enero de 2025, muchas empresas financieras se enfrentar\u00e1n a sus primeras auditor\u00edas bajo el Reglamento DORA por parte de las autoridades nacionales de supervisi\u00f3n. Estas autoridades han se\u00f1alado que, durante la fase de transici\u00f3n, prestar\u00e1n especial atenci\u00f3n a la calidad de las estructuras implementadas, m\u00e1s all\u00e1 de las simples listas de verificaci\u00f3n formales. Se evaluar\u00e1 la eficacia de los procesos: \u00bffuncionan las notificaciones de incidentes dentro del plazo establecido? \u00bfEst\u00e1n documentadas y probadas las estrategias de copia de seguridad y recuperaci\u00f3n? \u00bfSe controlan realmente los riesgos asociados a terceros proveedores?<\/p>\n<p>Para prepararse adecuadamente para estas auditor\u00edas, se recomienda llevar a cabo simulaciones estructuradas de los escenarios m\u00e1s cr\u00edticos. Esto incluye ejercicios de mesa con la alta direcci\u00f3n, pruebas de red team en los sistemas TI esenciales y revisiones peri\u00f3dicas de los contratos con proveedores de servicios TIC. La documentaci\u00f3n generada durante estos procesos sirve tanto como evidencia de cumplimiento con DORA como base para realizar mejoras continuas. Las organizaciones que no cuenten con los recursos internos necesarios para afrontar este tipo de ejercicios pueden beneficiarse del apoyo de consultoras especializadas, que aportan metodolog\u00edas derivadas de regulaciones similares, como BAIT o VAIT.<\/p>\n<h2>Qu\u00e9 se puede esperar concretamente en 2025 y 2026<\/h2>\n<p>Los primeros meses tras la fecha l\u00edmite de DORA ya muestran las primeras tendencias de consolidaci\u00f3n en el mercado. Los proveedores financieros m\u00e1s peque\u00f1os, que no pueden implementar las exigencias de manera rentable, est\u00e1n buscando colaboraciones con instituciones m\u00e1s grandes o con proveedores especializados de tecnolog\u00edas de la informaci\u00f3n y las comunicaciones (TIC). Al mismo tiempo, est\u00e1n surgiendo plataformas que ofrecen cumplimiento conforme a DORA como servicio gestionado. Para bancos medianos, aseguradoras y proveedores regulados de servicios financieros, esta es una opci\u00f3n relevante.<\/p>\n<p>A medio plazo, la pr\u00e1ctica regulatoria ser\u00e1 m\u00e1s importante que el texto legal en s\u00ed. La rigurosidad con la que la Autoridad Federal Alemana de Supervisi\u00f3n Financiera (BaFin) y la Agencia Federal para la Seguridad de la Informaci\u00f3n (BSI) vigilen determinadas exigencias definir\u00e1, en los pr\u00f3ximos meses, cu\u00e1l ser\u00e1 la l\u00ednea real de aplicaci\u00f3n. Por ello, a los responsables de TI de las organizaciones afectadas se les recomienda, adem\u00e1s de garantizar el cumplimiento formal de DORA, mantener activamente los canales de comunicaci\u00f3n con las autoridades supervisoras y participar en grupos de trabajo sectoriales, a fin de conocer tempranamente las mejores pr\u00e1cticas del sector.<\/p>\n<h2>Interfaces de DORA con marcos normativos existentes<\/h2>\n<p>Un aspecto a menudo subestimado es la integraci\u00f3n de DORA en los marcos normativos de cumplimiento ya establecidos. Quienes ya aplican ISO 27001 cuentan con una ventaja significativa: muchas de las controles exigidos pueden demostrarse directamente desde el Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (ISMS). Asimismo, BAIT (Requisitos de supervisi\u00f3n bancaria para TI) y VAIT (Requisitos de supervisi\u00f3n aseguradora para TI) presentan importantes \u00e1reas de solapamiento con DORA. Una matriz de mapeo clara entre estos marcos evita la duplicidad de esfuerzos y demuestra ante las autoridades de supervisi\u00f3n que las estructuras de cumplimiento est\u00e1n bien planificadas.<\/p>\n<p>Para las empresas que no disponen de un ISMS implantado, la fecha l\u00edmite impuesta por DORA resulta especialmente desafiante. Deben desarrollar pr\u00e1cticamente al mismo tiempo procesos b\u00e1sicos de gesti\u00f3n de riesgos y poner en pr\u00e1ctica las exigencias espec\u00edficas de DORA. En estos casos, se recomienda seguir un plan escalonado y pragm\u00e1tico que primero cierre las brechas m\u00e1s cr\u00edticas y, posteriormente, avance por etapas hasta alcanzar la plena madurez conforme a DORA. La asesor\u00eda externa puede acortar este proceso en varios meses, siempre que act\u00fae con rigor metodol\u00f3gico y no se limite a entregar documentos est\u00e1ndar.<\/p>\n<h2>Conclusi\u00f3n<\/h2>\n<p>DORA marca un punto de inflexi\u00f3n regulatorio para el sector financiero en Europa. La normativa eleva la seguridad inform\u00e1tica y la resiliencia operativa a un nivel jur\u00eddicamente vinculante, obligando a las organizaciones a revisar cr\u00edticamente sus estructuras actuales. Quienes tomen DORA en serio y la apliquen de forma coherente no solo refuerzan su cumplimiento formal, sino tambi\u00e9n su capacidad real de resistencia frente a ciberataques y fallos operativos. Los pr\u00f3ximos meses revelar\u00e1n c\u00f3mo se articulan la pr\u00e1ctica supervisora y la implementaci\u00f3n empresarial concreta en la realidad cotidiana de las empresas.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<details>\n<summary><strong>\u00bfPara qui\u00e9n se aplica concretamente DORA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA se aplica a bancos, aseguradoras, plataformas de negociaci\u00f3n, agencias de calificaci\u00f3n crediticia, contrapartes centrales, registros de transacciones, proveedores de servicios de criptomonedas y proveedores cr\u00edticos de servicios TIC. En Alemania, seg\u00fan las estimaciones de la BaFin, son alrededor de 22.000 empresas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDesde cu\u00e1ndo es jur\u00eddicamente vinculante DORA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA entr\u00f3 en vigor el 16 de enero de 2023; tras un per\u00edodo de transici\u00f3n de dos a\u00f1os, se convirti\u00f3 en jur\u00eddicamente vinculante el 17 de enero de 2025. A partir de esa fecha, todas las empresas afectadas deben haber implementado plenamente sus requisitos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQui\u00e9n es responsable en caso de incumplimiento de DORA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">La responsabilidad total recae expl\u00edcitamente en la direcci\u00f3n ejecutiva de las empresas afectadas. Esto incluye riesgos de responsabilidad personal para los consejeros delegados y directores generales y no puede delegarse en departamentos de TI ni en proveedores externos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 sanciones se imponen por incumplimiento?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">Las autoridades nacionales de supervisi\u00f3n, como la BaFin y el BSI, pueden aplicar multas. Adem\u00e1s, existen obligaciones de notificaci\u00f3n a los socios comerciales, posibles da\u00f1os a la reputaci\u00f3n y, en casos extremos, la revocaci\u00f3n de licencias.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 deben tener en cuenta las entidades financieras respecto a sus proveedores de servicios de TI?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA exige una gesti\u00f3n documentada de los riesgos asociados a terceros proveedores. Esto incluye derechos de auditor\u00eda, estrategias de salida, SLAs definidos y la consideraci\u00f3n de los riesgos cibern\u00e9ticos a lo largo de toda la cadena de proveedores. Los proveedores cr\u00edticos de servicios TIC est\u00e1n sujetos a un marco de supervisi\u00f3n espec\u00edfico a nivel de la UE.<\/p>\n<\/details>\n<p style=\"text-align:right\"><em>Fuente de la imagen principal: iStock \/ sdecoret<\/em><\/p>\n<div class=\"evm-styled-box\" style=\"background:#f0f8ff;padding:20px 24px;margin:24px 0;border-top:3px solid #0bb7fd\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em\">Recomendaciones de lectura de la redacci\u00f3n<\/h2>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2024\/12\/18\/ciberseguridad-2024-tendencias-y-estrategias-de-proteccion\/\">Ciberseguridad 2024: synaforce hace balance<\/a><\/p>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2025\/02\/19\/portfolio-synaforce-amplia-cartera\/\">synaforce ampl\u00eda su cartera con la adquisici\u00f3n de Herbst Datentechnik GmbH<\/a><\/p>\n<p style=\"margin:0\"><a href=\"https:\/\/www.cloudmagazin.com\/es\/2023\/06\/23\/como-synaforce-combina-la-eficiencia-de-los-centros-de-datos\/\">C\u00f3mo synaforce integra el rendimiento sostenible de los centros de datos<\/a><\/p>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#f0f8ff;padding:20px 24px;margin:24px 0;border-top:3px solid #0bb7fd\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em\">M\u00e1s del network MBF Media<\/h2>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.securitytoday.de\/es\/2024\/10\/17\/dora-sorgt-fuer-mehr-it-und-rechtssicherheit-im-finanzsektor\/\" target=\"_blank\">SecurityToday: An\u00e1lisis de DORA y detalles sobre cumplimiento<\/a><\/p>\n<p style=\"margin:0\"><a href=\"https:\/\/mybusinessfuture.com\/trusted-voice-synaforce\/\" target=\"_blank\">synaforce Trusted Voice en MyBusinessFuture<\/a><\/p>\n<\/div>\n<div class=\"evm-synaforce-cluster-links\" data-evm-synaforce-cluster=\"1\">\n<h2>M\u00e1s sobre este tema de synaforce<\/h2>\n<p>M\u00e1s servicios, casos de uso y contexto pr\u00e1ctico est\u00e1n disponibles en <a href=\"https:\/\/www.synaforce.com\/?utm_source=mbf-media&amp;utm_medium=fachartikel&amp;utm_campaign=synaforce-2026\" rel=\"noopener\" target=\"_blank\">synaforce para servicios de datacenter e infraestructura<\/a>.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2023\/06\/23\/como-synaforce-combina-la-eficiencia-de-los-centros-de-datos\/\">C\u00f3mo Synaforce combina la eficiencia de los centros de datos<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2024\/12\/18\/ciberseguridad-2024-tendencias-y-estrategias-de-proteccion\/\">Ciberseguridad 2024: Tendencias y estrategias de protecci\u00f3n<\/a><\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/es\/2025\/02\/19\/portfolio-synaforce-amplia-cartera\/\">synaforce ampl\u00eda su cartera con Herbst Datentechnik<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"DORA refuerza la seguridad TI y jur\u00eddica en el sector financiero y establece, a partir de 2025, est\u00e1ndares uniformes para una mayor ciberresiliencia.","protected":false},"author":23,"featured_media":35504,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[957],"tags":[],"industry":[],"class_list":["post-35487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-centros-de-datos"],"evm_reading_time_minutes":16,"wpml_language":"es","wpml_translation_of":26059,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas<\/title>\n<meta name=\"description\" content=\"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas\" \/>\n<meta property=\"og:description\" content=\"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/Klaus.Hauptfleisch\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-30T13:13:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-22T11:57:04+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1880\" \/>\n\t<meta property=\"og:image:height\" content=\"1253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Klaus Hauptfleisch\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Klaus Hauptfleisch\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/\"},\"author\":{\"name\":\"Klaus Hauptfleisch\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/d0ad8505146b0d9721d7f7a70d247634\"},\"headline\":\"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas\",\"datePublished\":\"2025-01-30T13:13:28+00:00\",\"dateModified\":\"2026-06-22T11:57:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/\"},\"wordCount\":3134,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"articleSection\":[\"Centros de datos\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/\",\"name\":\"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"datePublished\":\"2025-01-30T13:13:28+00:00\",\"dateModified\":\"2026-06-22T11:57:04+00:00\",\"description\":\"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"width\":1880,\"height\":1253,\"caption\":\"Quelle Titelbild: Pexels \\\/ weCare Media (px:10020090)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/2025\\\/01\\\/30\\\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/inicio\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/#\\\/schema\\\/person\\\/d0ad8505146b0d9721d7f7a70d247634\",\"name\":\"Klaus Hauptfleisch\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"caption\":\"Klaus Hauptfleisch\"},\"description\":\"Klaus Hauptfleisch es un experimentado periodista de TI y ha trabajado como editor especializado durante muchos a\u00f1os para las revistas de Evernine Media. Tambi\u00e9n publica en otros medios de TI como ChannelObserver, t3n y Computerwoche.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/klaus-hauptfleisch\\\/\",\"https:\\\/\\\/www.facebook.com\\\/Klaus.Hauptfleisch\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/es\\\/author\\\/klaus\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas","description":"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/","og_locale":"es_ES","og_type":"article","og_title":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas","og_description":"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.","og_url":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_author":"https:\/\/www.facebook.com\/Klaus.Hauptfleisch","article_published_time":"2025-01-30T13:13:28+00:00","article_modified_time":"2026-06-22T11:57:04+00:00","og_image":[{"width":1880,"height":1253,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","type":"image\/jpeg"}],"author":"Klaus Hauptfleisch","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"Escrito por":"Klaus Hauptfleisch","Tiempo de lectura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/"},"author":{"name":"Klaus Hauptfleisch","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/d0ad8505146b0d9721d7f7a70d247634"},"headline":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas","datePublished":"2025-01-30T13:13:28+00:00","dateModified":"2026-06-22T11:57:04+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/"},"wordCount":3134,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","articleSection":["Centros de datos"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/","url":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/","name":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","datePublished":"2025-01-30T13:13:28+00:00","dateModified":"2026-06-22T11:57:04+00:00","description":"DORA exige resiliencia cibern\u00e9tica y cumplimiento en el sector financiero. Descubre las medidas clave que deben implementarse antes de enero de 2025.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","width":1880,"height":1253,"caption":"Quelle Titelbild: Pexels \/ weCare Media (px:10020090)"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/es\/2025\/01\/30\/dora-mayor-seguridad-ti-y-juridica-en-el-sector-financiero-a-partir-de-2025\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/es\/inicio\/"},{"@type":"ListItem","position":2,"name":"DORA: Seguridad TI y cumplimiento jur\u00eddico en finanzas"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/es\/#website","url":"https:\/\/www.cloudmagazin.com\/es\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/es\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/es\/#\/schema\/person\/d0ad8505146b0d9721d7f7a70d247634","name":"Klaus Hauptfleisch","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","caption":"Klaus Hauptfleisch"},"description":"Klaus Hauptfleisch es un experimentado periodista de TI y ha trabajado como editor especializado durante muchos a\u00f1os para las revistas de Evernine Media. Tambi\u00e9n publica en otros medios de TI como ChannelObserver, t3n y Computerwoche.","sameAs":["https:\/\/www.linkedin.com\/in\/klaus-hauptfleisch\/","https:\/\/www.facebook.com\/Klaus.Hauptfleisch"],"url":"https:\/\/www.cloudmagazin.com\/es\/author\/klaus\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/35487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/users\/23"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/comments?post=35487"}],"version-history":[{"count":5,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/35487\/revisions"}],"predecessor-version":[{"id":47697,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/posts\/35487\/revisions\/47697"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media\/35504"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/media?parent=35487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/categories?post=35487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/tags?post=35487"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/es\/wp-json\/wp\/v2\/industry?post=35487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}