Curso de DORA: Reglamento de resiliencia (ADGN25) (Programa detallado)

Objetivo:

Conocer para implementar las implicaciones del Reglamento DORA en el desarrollo de la actividad financiera.

Dirigido a:

Formación dirigida a profesionales en activo en el sector financiero o en empresas proveedoras de servicios TIC, que tienen responsabilidad directa sobre la implementación, el cumplimiento, la auditoría o la supervisión de DORA en sus organizaciones. No es una formación técnica de ciberseguridad: es una formación de gobierno, cumplimiento normativo y gestión del riesgo regulatorio. Especialmente interesante para:

  • Directores financieros.
  • Directores de sucursales de bancos, de servicios financieros y de seguros.
  • Especialistas en contabilidad, asesores financieros y en inversiones.
  • Analistas financieros.
  • Empleados de contabilidad, empleados de oficinas de servicios estadísticos, financieros y bancarios.

Los sectores e industrias destinatarios:

  • Banca y entidades de crédito.
  • Seguros y reaseguros.
  • Empresas de servicios de inversión y gestión de activos.
  • Entidades de pago y dinero electrónico.
  • Proveedores de servicios de criptoactivos (MiCA).
  • Proveedores TIC que prestan servicios a entidades financieras.

Requisitos:

Son requisitos imprescindibles para un buen aprovechamiento de la formación:

  • Vinculación profesional al sector financiero o a sus proveedores.
  • Comprensión básica del concepto de riesgo en organizaciones.
  • Capacidad de lectura e interpretación de textos normativos.

Serían requisitos recomendables, aunque no imprescindibles:

  • Experiencia previa en alguna de las siguientes funciones: cumplimiento normativo, auditoría interna, gestión de riesgos, seguridad de la información, dirección jurídica, dirección de tecnología o gobierno corporativo en entidades financieras.
  • Conocimiento general de la regulación financiera europea.
  • Familiaridad básica con conceptos de ciberseguridad (qué significa que un sistema tenga una vulnerabilidad o qué implica que un acceso sea no autorizado).

No son necesarios:

  • Conocimientos de programación, ciberseguridad y arquitectura de sistemas.
  • Formación jurídica especializada previa.

PROGRAMA DEL CURSO

1.- DORA en contexto: qué es, por qué existe y a quién obliga

Objetivo

  • Identificar el contexto regulatorio y el ámbito de aplicación de DORA en una entidad financiera.

Contenido

  1. DORA en contexto: qué es, por qué existe y a quién obliga
    1. El sistema financiero ante el riesgo digital
    2. Incidentes reales que cambiaron el debate regulatorio
    3. Origen y propósito del Reglamento DORA
    4. Encaje en el sistema regulatorio europeo
    5. Ámbito de aplicación y principio de proporcionalidad
    6. Arquitectura del reglamento: los 5 pilares
    7. Resumen

2.- Gobierno, responsabilidad y gestión del riesgo TIC

Objetivo

  • Evaluar el gobierno TIC de una organización y construir el marco de gestión del riesgo conforme a DORA.

Contenido

  1. Gobierno, responsabilidad y gestión del riesgo TIC
    1. Las obligaciones del órgano de dirección
    2. Formación y competencia
    3. Estructura interna del gobierno TIC
    4. El marco de gestión del riesgo TIC
    5. Identificación y clasificación de activos TIC
    6. Resumen

3.- Activos, protección, continuidad e incidentes TIC

Objetivo

  • Identificar las implicaciones del reglamento DORA en la protección de activos TIC, la continuidad operativa y la gestión de incidentes.

Contenido

  1. Activos, protección, continuidad e incidentes TIC
    1. Introducción
    2. Protección, detección y respuesta
    3. Protección
    4. Detección: visibilidad operativa y alerta temprana
    5. Respuesta: contención, coordinación y recuperación operativa inicial
    6. Continuidad de negocio y recuperación
    7. El régimen de gestión de incidentes TIC
    8. Resumen

4.- Pruebas de resiliencia y proveedores TIC

Objetivo

  • Identificar las exigencias del reglamento DORA aplicables a las pruebas de resiliencia y a la gestión de proveedores TIC en la actividad financiera.

Contenido

  1. Pruebas de resiliencia y proveedores TIC
    1. Introducción
    2. El programa de pruebas de resiliencia
    3. TLPT y el marco TIBER-EU
    4. Gestión de hallazgos y planes de acción correctora
    5. El régimen de terceros en DORA: una nueva visión del outsourcing
    6. Supervisión continua de proveedores
    7. Resumen

5.- Auditoría, supervisión y hoja de ruta de cumplimiento

Objetivo

  • Diagnosticar el nivel de madurez DORA de una organización y elaborar su hoja de ruta de cumplimiento.

Contenido

  1. Auditoría, supervisión y hoja de ruta de cumplimiento
    1. Cómo auditar el cumplimiento de DORA
    2. La perspectiva de la supervisión
    3. Diagnóstico de madurez y hoja de ruta de cumplimiento
    4. Resumen