Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Los cinco pilares y el alcance del reglamento

4 tareas · 38 min · Principiante

El Reglamento (UE) 2022/2554, conocido como DORA, se aplica desde el 17 de enero de 2025 y pide a las entidades financieras de la Unión Europea que sus sistemas de tecnología resistan, se recuperen y se vigilen. Grupo Financiero Nimbora, un grupo ficticio con banco, aseguradora, firma de valores, entidad de pago y un comercio de obsequios, te pide dos cosas: decidir qué sociedades quedan dentro y ubicar sus documentos en los cinco pilares para ver qué hueco hay. Trabajas solo con papeles; no se toca ningún sistema.

0 de 4 · 0%

Objetivo de la sala

El Reglamento (UE) 2022/2554, conocido como DORA, se aplica desde el 17 de enero de 2025 y pide a las entidades financieras de la Unión Europea que sus sistemas de tecnología resistan, se recuperen y se vigilen. Grupo Financiero Nimbora, un grupo ficticio con banco, aseguradora, firma de valores, entidad de pago y un comercio de obsequios, te pide dos cosas: decidir qué sociedades quedan dentro y ubicar sus documentos en los cinco pilares para ver qué hueco hay. Trabajas solo con papeles; no se toca ningún sistema.

DORA se ordena en cinco pilares: la gestión del riesgo TIC, la gestión y notificación de incidentes, las pruebas de resiliencia operativa digital, la gestión del riesgo de los proveedores TIC y el intercambio de información sobre amenazas. Cada uno tiene sus obligaciones, pero comparten una idea de fondo: la resiliencia no es un asunto del área técnica, es un asunto de gobierno de la entidad.

Por eso el reglamento coloca al órgano de dirección (el consejo, la junta o el equivalente) en el centro: define la estrategia, aprueba el marco, supervisa su aplicación y responde por él. La dirección de tecnología lo ejecuta y el proveedor presta un servicio, pero ninguno de los dos desplaza esa responsabilidad.

Responde para continuar

¿Quién responde en última instancia del marco de gestión del riesgo TIC de una entidad financiera?

Ver pista de ayuda

Piensa en quién firma y supervisa, no en quién opera.

DORA se aplica a entidades financieras de una lista que incluye entidades de crédito, aseguradoras, empresas de servicios de inversión y entidades de pago, entre otras. Se mira la actividad que desarrolla cada sociedad, no el nombre del grupo: un grupo financiero puede tener dentro una sociedad que no hace nada financiero.

Abre entidades_del_grupo y lee la columna actividad de las cinco sociedades.

Responde para continuar

Escribe el id de la sociedad del grupo que no tiene ninguna actividad financiera.

Ver pista de ayuda

Ejecuta `SELECT * FROM entidades_del_grupo` y lee `actividad`.

Un mapa de documentos contra pilares es la primera herramienta del analista: de un vistazo muestra dónde hay política y dónde no. La tabla pilares numera los cinco de P1 a P5 y documentos_del_grupo dice a qué pilar responde cada documento. Un pilar sin ningún documento es un hueco de gobierno, aunque el resto esté pulido.

Responde para continuar

Escribe el número del pilar que no tiene ningún documento del grupo.

Ver pista de ayuda

Cruza la columna `pilar` de los documentos con la lista de `pilares`.

Que un documento exista no basta: tiene que haberse revisado a la luz de la norma. La tabla marco trae la fecha desde la que se aplica el reglamento. Un documento cuya última revisión es anterior a esa fecha no pudo tenerlo en cuenta, y lo correcto es marcarlo para revisión, no darlo por cubierto.

Responde para continuar

Escribe el id del documento cuya última revisión es anterior a la fecha de aplicación del reglamento.

Ver pista de ayuda

Compara `ultima_revision` con la fecha de la tabla `marco`.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad