Curso de DORA: Reglamento de resiliencia (ADGN25) (Programa detallado)
Objetivo:
Conocer para implementar las implicaciones del Reglamento DORA en el desarrollo de la actividad financiera.
Dirigido a:
Formación dirigida a profesionales en activo en el sector financiero o en empresas proveedoras de servicios TIC, que tienen responsabilidad directa sobre la implementación, el cumplimiento, la auditoría o la supervisión de DORA en sus organizaciones. No es una formación técnica de ciberseguridad: es una formación de gobierno, cumplimiento normativo y gestión del riesgo regulatorio. Especialmente interesante para:
- Directores financieros.
- Directores de sucursales de bancos, de servicios financieros y de seguros.
- Especialistas en contabilidad, asesores financieros y en inversiones.
- Analistas financieros.
- Empleados de contabilidad, empleados de oficinas de servicios estadísticos, financieros y bancarios.
Los sectores e industrias destinatarios:
- Banca y entidades de crédito.
- Seguros y reaseguros.
- Empresas de servicios de inversión y gestión de activos.
- Entidades de pago y dinero electrónico.
- Proveedores de servicios de criptoactivos (MiCA).
- Proveedores TIC que prestan servicios a entidades financieras.
Requisitos:
Son requisitos imprescindibles para un buen aprovechamiento de la formación:
- Vinculación profesional al sector financiero o a sus proveedores.
- Comprensión básica del concepto de riesgo en organizaciones.
- Capacidad de lectura e interpretación de textos normativos.
Serían requisitos recomendables, aunque no imprescindibles:
- Experiencia previa en alguna de las siguientes funciones: cumplimiento normativo, auditoría interna, gestión de riesgos, seguridad de la información, dirección jurídica, dirección de tecnología o gobierno corporativo en entidades financieras.
- Conocimiento general de la regulación financiera europea.
- Familiaridad básica con conceptos de ciberseguridad (qué significa que un sistema tenga una vulnerabilidad o qué implica que un acceso sea no autorizado).
No son necesarios:
- Conocimientos de programación, ciberseguridad y arquitectura de sistemas.
- Formación jurídica especializada previa.
PROGRAMA DEL CURSO
1.- DORA en contexto: qué es, por qué existe y a quién obliga
Objetivo
- Identificar el contexto regulatorio y el ámbito de aplicación de DORA en una entidad financiera.
Contenido
- DORA en contexto: qué es, por qué existe y a quién obliga
- El sistema financiero ante el riesgo digital
- Incidentes reales que cambiaron el debate regulatorio
- Origen y propósito del Reglamento DORA
- Encaje en el sistema regulatorio europeo
- Ámbito de aplicación y principio de proporcionalidad
- Arquitectura del reglamento: los 5 pilares
- Resumen
2.- Gobierno, responsabilidad y gestión del riesgo TIC
Objetivo
- Evaluar el gobierno TIC de una organización y construir el marco de gestión del riesgo conforme a DORA.
Contenido
- Gobierno, responsabilidad y gestión del riesgo TIC
- Las obligaciones del órgano de dirección
- Formación y competencia
- Estructura interna del gobierno TIC
- El marco de gestión del riesgo TIC
- Identificación y clasificación de activos TIC
- Resumen
3.- Activos, protección, continuidad e incidentes TIC
Objetivo
- Identificar las implicaciones del reglamento DORA en la protección de activos TIC, la continuidad operativa y la gestión de incidentes.
Contenido
- Activos, protección, continuidad e incidentes TIC
- Introducción
- Protección, detección y respuesta
- Protección
- Detección: visibilidad operativa y alerta temprana
- Respuesta: contención, coordinación y recuperación operativa inicial
- Continuidad de negocio y recuperación
- El régimen de gestión de incidentes TIC
- Resumen
4.- Pruebas de resiliencia y proveedores TIC
Objetivo
- Identificar las exigencias del reglamento DORA aplicables a las pruebas de resiliencia y a la gestión de proveedores TIC en la actividad financiera.
Contenido
- Pruebas de resiliencia y proveedores TIC
- Introducción
- El programa de pruebas de resiliencia
- TLPT y el marco TIBER-EU
- Gestión de hallazgos y planes de acción correctora
- El régimen de terceros en DORA: una nueva visión del outsourcing
- Supervisión continua de proveedores
- Resumen
5.- Auditoría, supervisión y hoja de ruta de cumplimiento
Objetivo
- Diagnosticar el nivel de madurez DORA de una organización y elaborar su hoja de ruta de cumplimiento.
Contenido
- Auditoría, supervisión y hoja de ruta de cumplimiento
- Cómo auditar el cumplimiento de DORA
- La perspectiva de la supervisión
- Diagnóstico de madurez y hoja de ruta de cumplimiento
- Resumen
¡Nunca dejes de aprender!
Este sitio web utiliza únicamente cookies esenciales para garantizar su correcto funcionamiento y permitir la navegación. Estas cookies no recopilan datos personales ni se utilizan con fines de seguimiento o publicidad. Al continuar navegando en nuestro sitio, aceptas el uso de estas cookies esenciales.
Para más información, consulta nuestra Política de Cookies