🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLos cinco pilares y el alcance del reglamento
4 tareas · 38 min · Principiante
El Reglamento (UE) 2022/2554, conocido como DORA, se aplica desde el 17 de enero de 2025 y pide a las entidades financieras de la Unión Europea que sus sistemas de tecnología resistan, se recuperen y se vigilen. Grupo Financiero Nimbora, un grupo ficticio con banco, aseguradora, firma de valores, entidad de pago y un comercio de obsequios, te pide dos cosas: decidir qué sociedades quedan dentro y ubicar sus documentos en los cinco pilares para ver qué hueco hay. Trabajas solo con papeles; no se toca ningún sistema.
Objetivo de la sala
El Reglamento (UE) 2022/2554, conocido como DORA, se aplica desde el 17 de enero de 2025 y pide a las entidades financieras de la Unión Europea que sus sistemas de tecnología resistan, se recuperen y se vigilen. Grupo Financiero Nimbora, un grupo ficticio con banco, aseguradora, firma de valores, entidad de pago y un comercio de obsequios, te pide dos cosas: decidir qué sociedades quedan dentro y ubicar sus documentos en los cinco pilares para ver qué hueco hay. Trabajas solo con papeles; no se toca ningún sistema.DORA se ordena en cinco pilares: la gestión del riesgo TIC, la gestión y notificación de incidentes, las pruebas de resiliencia operativa digital, la gestión del riesgo de los proveedores TIC y el intercambio de información sobre amenazas. Cada uno tiene sus obligaciones, pero comparten una idea de fondo: la resiliencia no es un asunto del área técnica, es un asunto de gobierno de la entidad.
Por eso el reglamento coloca al órgano de dirección (el consejo, la junta o el equivalente) en el centro: define la estrategia, aprueba el marco, supervisa su aplicación y responde por él. La dirección de tecnología lo ejecuta y el proveedor presta un servicio, pero ninguno de los dos desplaza esa responsabilidad.
Responde para continuar
¿Quién responde en última instancia del marco de gestión del riesgo TIC de una entidad financiera?
Ver pista de ayuda
Piensa en quién firma y supervisa, no en quién opera.
DORA se aplica a entidades financieras de una lista que incluye entidades de crédito, aseguradoras, empresas de servicios de inversión y entidades de pago, entre otras. Se mira la actividad que desarrolla cada sociedad, no el nombre del grupo: un grupo financiero puede tener dentro una sociedad que no hace nada financiero.
Abre entidades_del_grupo y lee la columna actividad de las cinco sociedades.
Responde para continuar
Escribe el id de la sociedad del grupo que no tiene ninguna actividad financiera.
Ver pista de ayuda
Ejecuta `SELECT * FROM entidades_del_grupo` y lee `actividad`.
Un mapa de documentos contra pilares es la primera herramienta del analista: de un vistazo muestra dónde hay política y dónde no. La tabla pilares numera los cinco de P1 a P5 y documentos_del_grupo dice a qué pilar responde cada documento. Un pilar sin ningún documento es un hueco de gobierno, aunque el resto esté pulido.
Responde para continuar
Escribe el número del pilar que no tiene ningún documento del grupo.
Ver pista de ayuda
Cruza la columna `pilar` de los documentos con la lista de `pilares`.
Que un documento exista no basta: tiene que haberse revisado a la luz de la norma. La tabla marco trae la fecha desde la que se aplica el reglamento. Un documento cuya última revisión es anterior a esa fecha no pudo tenerlo en cuenta, y lo correcto es marcarlo para revisión, no darlo por cubierto.
Responde para continuar
Escribe el id del documento cuya última revisión es anterior a la fecha de aplicación del reglamento.
Ver pista de ayuda
Compara `ultima_revision` con la fecha de la tabla `marco`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.