{"id":458122,"date":"2025-04-28T13:24:59","date_gmt":"2025-04-28T13:24:59","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=458122"},"modified":"2026-09-08T14:24:34","modified_gmt":"2026-09-08T14:24:34","slug":"dora-vs-gdpr","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/dora-vs-gdpr\/","title":{"rendered":"DORA vs. GDPR: principales diferencias"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Puntos clave<\/h2>\n<ul>\n<li><strong>DORA frente al RGPD<\/strong>: DORA se centra en la ciberseguridad y la resiliencia de las TIC de las entidades financieras de la UE, mientras que el RGPD regula la privacidad y la protecci\u00f3n de los datos personales a escala mundial.<\/li>\n<li><strong>\u00c1mbito de aplicaci\u00f3n y entidades<\/strong>: DORA se aplica a bancos, aseguradoras y proveedores de servicios de TIC de la UE, mientras que el RGPD se aplica a escala mundial a cualquier organizaci\u00f3n que trate datos personales de ciudadanos de la UE.<\/li>\n<li><strong>Cumplimiento y r\u00e9gimen sancionador<\/strong>: DORA, de obligado cumplimiento desde enero de 2025, est\u00e1 sujeto a la supervisi\u00f3n de los reguladores financieros (EBA, ESMA y EIOPA), mientras que el RGPD es supervisado por las autoridades de protecci\u00f3n de datos (EDPB y autoridades nacionales de protecci\u00f3n de datos).<\/li>\n<li><strong>Similitudes y puntos en com\u00fan<\/strong>: ambos exigen gesti\u00f3n de riesgos, notificaci\u00f3n de incidentes y un cumplimiento estricto; las entidades financieras deben integrar los requisitos de ciberseguridad de DORA con los de privacidad del RGPD.<\/li>\n<li><strong>Impacto empresarial<\/strong>: el incumplimiento conlleva multas, da\u00f1os reputacionales y p\u00e9rdida de confianza, mientras que el cumplimiento refuerza la resiliencia, la seguridad y la confianza de los clientes.<\/li>\n<\/ul>\n<\/div>\n<p>El Reglamento de Resiliencia Operativa Digital (DORA) es una normativa de la UE de reciente aplicaci\u00f3n cuyo objetivo es mejorar la resiliencia digital de las entidades financieras y sus proveedores de servicios de terceros. Por su parte, el Reglamento General de Protecci\u00f3n de Datos (RGPD) regula c\u00f3mo las organizaciones recopilan, almacenan, tratan y gestionan los datos personales de las personas en la UE.<\/p>\n<p>Ambas normativas pretenden reforzar la seguridad y proteger a organizaciones y personas f\u00edsicas en el espacio digital. Comprender las diferencias y similitudes entre DORA y el RGPD es crucial para las instituciones que operan en la UE, especialmente a medida que crece la dependencia digital y con ella el riesgo de ciberamenazas.<\/p>\n<p>Esta gu\u00eda analiza\u00a0<strong>DORA frente al RGPD<\/strong>, tratando sus definiciones, prop\u00f3sitos, diferencias clave, similitudes e implicaciones empresariales.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Mant\u00e9n el cumplimiento normativo y prep\u00e1rate para las auditor\u00edas de los organismos reguladores de la UE.<\/p>\n<p style=\"text-align: center;\">\u2192 Consulta esta <a href=\"https:\/\/www.ninjaone.com\/blog\/dora-compliance-checklist\/\" target=\"_blank\" rel=\"noopener\">lista de comprobaci\u00f3n de DORA<\/a> o esta <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">lista de comprobaci\u00f3n del RGPD<\/a>.<\/p>\n<\/div>\n<h2>\u00bfQu\u00e9 es DORA?<\/h2>\n<p>El <strong>Reglamento de Resiliencia Operativa Digital (DORA)<\/strong> es un reglamento de la UE en materia de ciberseguridad dise\u00f1ado para reforzar la resiliencia operativa de las entidades financieras \u2014como bancos, empresas de inversi\u00f3n y aseguradoras\u2014 y de sus proveedores terceros de servicios, incluidos los proveedores de servicios de datos y en la nube.<\/p>\n<p>Reconoce la creciente dependencia del sector financiero de la tecnolog\u00eda digital y los consiguientes riesgos para la seguridad. DORA ofrece un enfoque estandarizado que abarca cinco pilares clave para garantizar la coherencia en las pr\u00e1cticas de resiliencia de las TIC en todo el sector:<\/p>\n<ol>\n<li><strong>Gesti\u00f3n de riesgos de las TIC<\/strong>: comprender los riesgos de las TIC y establecer estrategias o marcos s\u00f3lidos de gesti\u00f3n de riesgos para mitigar los ciberriesgos y garantizar la continuidad de la actividad.<\/li>\n<li><strong>Notificaci\u00f3n de incidentes relacionados con las TIC:\u00a0<\/strong>obligaci\u00f3n de notificar los incidentes relacionados con las TIC a las autoridades reguladoras en un plazo definido.<\/li>\n<li><strong>Pruebas de resiliencia operativa digital:\u00a0<\/strong>pruebas peri\u00f3dicas de los sistemas inform\u00e1ticos para evaluar la resiliencia e identificar vulnerabilidades, incluyendo pruebas de penetraci\u00f3n, red teaming y otras evaluaciones de seguridad.<\/li>\n<li><strong>Gesti\u00f3n de riesgos de terceros en las TIC:\u00a0<\/strong>supervisi\u00f3n atenta de los proveedores de servicios externos, con cl\u00e1usulas contractuales claras sobre gesti\u00f3n de riesgos y normas de seguridad.<\/li>\n<li><strong>Intercambio de informaci\u00f3n e inteligencia:\u00a0<\/strong>intercambio de informaci\u00f3n sobre amenazas a la ciberseguridad para mejorar la resiliencia colectiva de todo el sector.<\/li>\n<\/ol>\n<h3>Requisitos y plazos de cumplimiento del DORA<\/h3>\n<p>Dado que el DORA es una normativa obligatoria para todas las entidades financieras y sus proveedores de servicios a terceros en la UE, su incumplimiento puede acarrear multas y da\u00f1os a la reputaci\u00f3n. DORA es plenamente aplicable desde el <strong>17 de enero de 2025<\/strong>, por lo que las organizaciones deben cumplir sus requisitos. Estos son los <a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">principales requisitos<\/a>\u00a0y\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/esas-dora-reporting-deadlines-you-should-watch-for-in-2025\/\" target=\"_blank\" rel=\"noopener\">plazos<\/a>\u00a0de cumplimiento que debes tener en cuenta:<\/p>\n<ul>\n<li>Gesti\u00f3n de riesgos de las TIC<\/li>\n<li>Supervisi\u00f3n de terceros<\/li>\n<li>Notificaci\u00f3n de incidentes<\/li>\n<li>Gobernanza<\/li>\n<li>Documentaci\u00f3n del sistema<\/li>\n<li>Contratos con proveedores<\/li>\n<li>Riesgos de concentraci\u00f3n<\/li>\n<li>Supervisi\u00f3n<\/li>\n<li>Formaci\u00f3n de los empleados<\/li>\n<li>Mejora continua<\/li>\n<\/ul>\n<p>Las entidades financieras\u00a0deben presentar su Registro de Informaci\u00f3n antes del 30 de abril de 2025, incluida la documentaci\u00f3n sobre proveedores de TIC, funciones esenciales y acuerdos de subcontrataci\u00f3n. A partir de ahora, ser\u00e1 necesario <strong>presentar\u00a0<\/strong>informes trimestrales y\u00a0<strong>anuales\u00a0<\/strong>sobre los incidentes de TIC en curso, las m\u00e9tricas de resiliencia y las evaluaciones de las pruebas realizadas durante el a\u00f1o.<\/p>\n<h2>\u00bfQu\u00e9 es el RGPD?<\/h2>\n<p>El\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-gdpr-compliance\/\">Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/a>\u00a0es una ley de la UE que regula la recopilaci\u00f3n, el tratamiento y la protecci\u00f3n de los datos personales de todas las personas en el marco de la Uni\u00f3n Europea. Est\u00e1 ampliamente considerada como la ley de privacidad y seguridad m\u00e1s estricta del mundo, ya que impone obligaciones a cualquier empresa del mundo que procese datos personales de ciudadanos de la UE, independientemente de su ubicaci\u00f3n. Este Reglamento otorga a los ciudadanos de la UE un mayor control sobre sus datos personales y el uso que las organizaciones hacen de ellos.<\/p>\n<p>Echemos un vistazo a los siete\u00a0<a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">principios b\u00e1sicos del RGPD:<\/a><\/p>\n<ol>\n<li><strong>Licitud, lealtad y transparencia:<\/strong>\u00a0la recogida y el tratamiento de datos personales deben realizarse de forma legal, imparcial y abierta al interesado.<\/li>\n<li><strong>Limitaci\u00f3n de la finalidad:\u00a0<\/strong>la recogida de datos debe realizarse \u00fanicamente con fines espec\u00edficos y leg\u00edtimos, que deben comunicarse claramente al interesado en el momento de la recogida.<\/li>\n<li><strong>Minimizaci\u00f3n de datos:\u00a0<\/strong>solo deben recopilarse los datos m\u00ednimos necesarios para cumplir los fines especificados.<\/li>\n<li><strong>Exactitud:\u00a0<\/strong>los datos deben mantenerse exactos y actualizados.<\/li>\n<li><strong>Limitaci\u00f3n del plazo de conservaci\u00f3n:\u00a0<\/strong>los datos solo deben almacenarse si es necesario y las organizaciones deben eliminarlos cuando ya no se necesiten.<\/li>\n<li><strong>Integridad y confidencialidad:\u00a0<\/strong>las organizaciones deben procesar los datos de forma segura, garantizando su integridad y confidencialidad al tiempo que los protegen de infracciones y accesos no autorizados.<\/li>\n<li><strong>Responsabilidad proactiva:\u00a0<\/strong>las organizaciones deben demostrar el cumplimiento del RGPD mediante la adhesi\u00f3n a estos principios.<\/li>\n<\/ol>\n<h3>Requisitos de cumplimiento y sanciones del RGPD<\/h3>\n<p>El cumplimiento del RGPD va m\u00e1s all\u00e1 de limitarse a cumplir una serie de requisitos; implica demostrar las pol\u00edticas y procedimientos que las organizaciones tienen implantados para respetar sus principios fundamentales. A continuaci\u00f3n detallamos los <a href=\"https:\/\/www.gdpreu.org\/gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">requisitos de cumplimiento del RGPD<\/a>:<\/p>\n<ul>\n<li><strong>Licitud y transparencia:<\/strong>\u00a0las organizaciones deben mantener un registro actualizado de las actividades de tratamiento de datos, los detalles de acceso y las medidas de protecci\u00f3n, incluidas las pol\u00edticas de conservaci\u00f3n. Para tratamientos de alto riesgo, el RGPD exige una Evaluaci\u00f3n del Impacto en la Protecci\u00f3n de Datos (EIPD), realizada idealmente durante la planificaci\u00f3n del proyecto. Aunque no siempre es obligatoria, demuestra el cumplimiento del RGPD. En caso de contar con un delegado de protecci\u00f3n de datos (DPD), este debe ser consultado para garantizar el cumplimiento normativo.<\/li>\n<li><strong>Seguridad de los datos<\/strong>: las organizaciones deben aplicar medidas t\u00e9cnicas y organizativas para proteger los datos, como el cifrado y la anonimizaci\u00f3n. Tambi\u00e9n deben formar al personal en los procedimientos de tratamiento de datos y mantener registros de la formaci\u00f3n. Las organizaciones tambi\u00e9n deben contar con un protocolo claro para responder a las violaciones de seguridad que expongan datos personales y notificarlas en un plazo de 72 horas.<\/li>\n<li><strong>Responsabilidad proactiva y gobernanza:<\/strong>\u00a0las organizaciones deben designar a un responsable del cumplimiento del RGPD que supervise la aplicaci\u00f3n y act\u00fae como principal punto de contacto. Esta persona debe ser experta en el RGPD, las leyes de protecci\u00f3n de datos y su aplicaci\u00f3n. Generalmente se recomienda un delegado de protecci\u00f3n de datos (DPD) para esta funci\u00f3n.<\/li>\n<li><strong>Derechos de privacidad:<\/strong>\u00a0las organizaciones deben asegurarse de que los titulares de los datos comprenden sus derechos en relaci\u00f3n con la privacidad de los datos. Esto incluye solicitar copias de sus datos personales e invocar su \u00abderecho al olvido\u00bb, que les permite solicitar la supresi\u00f3n permanente de los datos. Las organizaciones deben garantizar que se da curso a estas solicitudes y deben ser transparentes sobre estos procesos.<\/li>\n<li><strong>Consentimiento:\u00a0<\/strong>las organizaciones deben implementar un sistema de consentimiento que permita a los interesados dar su consentimiento expl\u00edcito antes de que se recopilen los datos. No se permiten las casillas marcadas previamente. Las opciones de consentimiento deben proporcionarse por separado de los t\u00e9rminos y condiciones y de diferentes maneras. Adem\u00e1s, las organizaciones deben mantener registros del consentimiento obtenido.<\/li>\n<\/ul>\n<p>Es importante recordar que incumplir el RGPD puede acarrear sanciones econ\u00f3micas graves de hasta <strong>20 millones de euros o el 4 % del volumen de negocio total anual global\u00a0<\/strong>(la cifra que sea mayor).<\/p>\n<p><strong>QUIZ\u00c1S TE INTERESE:\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/es\/blog\/protegemos-privacidad-clientes-gdpr\/\"><strong>Por qu\u00e9 NinjaOne protege la privacidad del cliente para cumplir con el RGPD<\/strong><\/a><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-544596 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21.png\" alt=\"DORA frente al RGPD: principales diferencias\" width=\"1380\" height=\"884\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21.png 1380w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-300x192.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-1024x656.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-768x492.png 768w\" sizes=\"(max-width: 1380px) 100vw, 1380px\" \/><\/p>\n<h2>DORA vs. RGPD: las principales diferencias<\/h2>\n<p>El DORA y el RGPD comparten el objetivo com\u00fan de garantizar la seguridad de los datos y la protecci\u00f3n de los interesados. Sin embargo, tienen perspectivas distintas que es importante comprender. Estas son las principales diferencias entre el DORA y el RGPD:<\/p>\n<h3>Alcance<\/h3>\n<p><strong>DORA se centra en la resiliencia operativa de las TIC<\/strong> y establece un marco para que las entidades financieras y sus proveedores mitiguen los riesgos de ciberseguridad.\u00a0<strong>El RGPD se centra en la privacidad de los datos<\/strong> y regula el tratamiento de datos personales en la UE.<\/p>\n<h3>Enfoque<\/h3>\n<p><strong>DORA se centra principalmente en la gesti\u00f3n de riesgos de ciberseguridad<\/strong>, mientras que\u00a0<strong>el RGPD prioriza los derechos de las personas y la protecci\u00f3n de datos<\/strong>.<\/p>\n<h3>Entidades a las que se aplica<\/h3>\n<p><strong>DORA se aplica a entidades financieras<\/strong>\u00a0como bancos y aseguradoras, as\u00ed como a sus proveedores terceros de servicios dentro de la UE.\u00a0<strong>El RGPD se aplica a cualquier organizaci\u00f3n del mundo que trate datos personales de ciudadanos de la UE<\/strong>.<\/p>\n<h3>Requisitos de cumplimiento<\/h3>\n<p><strong>El cumplimiento de DORA se centra en la gesti\u00f3n de riesgos de las TIC<\/strong>, incluida la notificaci\u00f3n de incidentes y los requisitos de seguridad para terceros.\u00a0<strong>El cumplimiento del RGPD abarca medidas m\u00e1s amplias de protecci\u00f3n de datos<\/strong>, como el acceso a los datos, los protocolos de seguridad y la notificaci\u00f3n de violaciones de seguridad.<\/p>\n<h3>Supervisi\u00f3n del cumplimiento normativo<\/h3>\n<p><strong>DORA es supervisado por autoridades financieras<\/strong>\u00a0como la Autoridad Bancaria Europea (EBA), la Autoridad Europea de Seguros y Pensiones de Jubilaci\u00f3n (EIOPA), la Autoridad Europea de Valores y Mercados (ESMA) y los reguladores financieros nacionales.<\/p>\n<p><strong>El RGPD est\u00e1 supervisado por autoridades de protecci\u00f3n de datos<\/strong>\u00a0de toda la UE, como el Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD), las autoridades nacionales de protecci\u00f3n de datos de cada Estado miembro y otras autoridades de control.<\/p>\n<p><em>Consulta las <a href=\"https:\/\/www.ninjaone.com\/videos\/msp-growth\/complete-guide-dora-vs-gdpr\/\">diferencias entre DORA y el RGPD detalladas<\/a> en este v\u00eddeo.<\/em><\/p>\n<h2>Similitudes entre el DORA y el RGPD<\/h2>\n<p>Aunque DORA y el RGPD parten de perspectivas diferentes, comparten algunos aspectos que hacen que se complementen entre s\u00ed. Algunas de las principales similitudes entre el DORA y el RGPD incluyen:<\/p>\n<h3>La gesti\u00f3n de riesgos y la notificaci\u00f3n de incidentes<\/h3>\n<p><span style=\"font-weight: 400;\">Ambos \u00a0<\/span><strong>exigen marcos s\u00f3lidos de gesti\u00f3n de riesgos y una notificaci\u00f3n de incidentes <\/strong><span style=\"font-weight: 400;\">\u00a0para reforzar la seguridad digital.<\/span><\/p>\n<h3>Estrictos requisitos de cumplimiento y sanciones<\/h3>\n<p>Ambos establecen\u00a0<strong>estrictos requisitos de cumplimiento y contemplan sanciones importantes en caso de infracci\u00f3n<\/strong>, incluidas multas y da\u00f1os reputacionales.<\/p>\n<h3>Proteger a consumidores y empresas de las ciberamenazas<\/h3>\n<p>En \u00faltima instancia, ambos reglamentos\u00a0<strong>buscan proteger a los usuarios y a las empresas frente a las ciberamenazas<\/strong> y establecer directrices para unas operaciones digitales seguras.<\/p>\n<h2>Implicaciones para las empresas<\/h2>\n<p>DORA y el RGPD son reglamentos complejos que tienen un impacto significativo en las empresas. Su incumplimiento puede acarrear graves sanciones y da\u00f1ar la reputaci\u00f3n, integridad y fiabilidad de una empresa. Sin embargo, el cumplimiento ayuda a crear un entorno seguro para las instituciones, su personal y los consumidores, garantizando la confianza y la resiliencia.<\/p>\n<h3>C\u00f3mo prepararse para el cumplimiento de DORA y RGPD<\/h3>\n<p>Las organizaciones deben comprender los principios b\u00e1sicos de ambas normativas y desarrollar marcos integrales que garanticen el cumplimiento de ambas con los m\u00e1ximos est\u00e1ndares<\/p>\n<p>En el caso de DORA, las entidades financieras deben establecer marcos de gesti\u00f3n de riesgos de las TIC, realizar pruebas de resiliencia y elaborar planes de respuesta ante incidentes, adem\u00e1s de garantizar que los proveedores terceros cumplan los requisitos de seguridad de DORA.<\/p>\n<p>En el caso del RGPD, las organizaciones deben implementar\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/plan-de-proteccion-de-datos-pasos-para-la-creacion\/\">planes de protecci\u00f3n de datos<\/a>, gestionar el consentimiento y establecer pol\u00edticas de tratamiento de datos, adem\u00e1s de aplicar un cifrado robusto y controles de acceso para proteger los datos personales.<\/p>\n<h3>Requisitos de cumplimiento del DORA y el RGPD que se solapan<\/h3>\n<p>Dado que ambas normativas comparten un objetivo com\u00fan, existen requisitos que se solapan y que pueden beneficiar a las entidades obligadas a cumplir ambas. DORA y el RGPD establecen requisitos estrictos en materia de notificaci\u00f3n de incidentes, evaluaci\u00f3n de riesgos y supervisi\u00f3n continua. Las organizaciones deben alinear sus pol\u00edticas de seguridad, cumplimiento y privacidad para garantizar un enfoque unificado de la protecci\u00f3n de datos y la ciberseguridad.<\/p>\n<p>Adem\u00e1s, las entidades financieras cubiertas por el DORA tambi\u00e9n est\u00e1n sujetas al RGPD. Quienes manejen datos tanto financieros como personales deben integrar las medidas de ciberseguridad del DORA junto con los principios de protecci\u00f3n de datos del RGPD.<\/p>\n<h3>El papel de la seguridad de TI, los equipos jur\u00eddicos y los responsables de cumplimiento para garantizar el cumplimiento<\/h3>\n<p>Los equipos de seguridad de TI son responsables de vigilar, prevenir y responder a las ciberamenazas, as\u00ed como de aplicar medidas de seguridad de los datos para mantener un entorno digital seguro. Colaboran estrechamente con los equipos jur\u00eddicos y de cumplimiento normativo, que se aseguran de que se cumplan todos los requisitos regulatorios establecidos por DORA y el RGPD.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Garantiza el cumplimiento de DORA y el RGPD tomando el control total de tus operaciones de TI.<\/p>\n<p style=\"text-align: center;\">\u2192 <a href=\"https:\/\/www.ninjaone.com\/freetrialform\/\" target=\"_blank\" rel=\"noopener\">Reg\u00edstrate para disfrutar de una prueba gratuita de NinjaOne durante 14 d\u00edas.<\/a><\/p>\n<\/div>\n<h2>Reglamento de Resiliencia Operativa Digital frente al Reglamento General de Protecci\u00f3n de Datos: Conclusiones<\/h2>\n<p>El compromiso de la Uni\u00f3n Europea con la ciberseguridad se materializa en DORA y el RGPD, cuyo objetivo es reforzar la seguridad del sector financiero digital. DORA refuerza la resiliencia operativa, mientras que el RGPD protege los derechos de las personas sobre sus datos.<\/p>\n<p>Las empresas sujetas a ambos reglamentos deben adoptar un enfoque integrado de cumplimiento que fomente la colaboraci\u00f3n entre los equipos de seguridad de TI, asuntos jur\u00eddicos y cumplimiento normativo.<\/p>\n<p>Para m\u00e1s informaci\u00f3n, consulta los recursos que figuran a continuaci\u00f3n.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\">\u00bfQu\u00e9 es el Reglamento de Resiliencia Operativa Digital (DORA)?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-digital-operational-resilience-act-dora-compliance\/\">\u00bfQu\u00e9 es el cumplimiento del Reglamento de Resiliencia Operativa Digital (DORA)?<\/a> (gu\u00eda en v\u00eddeo)<\/li>\n<li><a href=\"https:\/\/gdpr.eu\/what-is-gdpr\/\" target=\"_blank\" rel=\"noopener\">\u00bfQu\u00e9 es el RGPD, la nueva ley de protecci\u00f3n de datos de la UE?<\/a><\/li>\n<li><a href=\"https:\/\/www.efdpo.eu\/synergies-between-dora-and-gdpr-a-comprehensive-approach-to-data-security\/\" target=\"_blank\" rel=\"noopener\">Sinergias entre DORA y RGPD: un enfoque integral de la seguridad de los datos<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El Reglamento de Resiliencia Operativa Digital (DORA) es una normativa de la UE de reciente aplicaci\u00f3n cuyo objetivo es mejorar la resiliencia digital de las entidades financieras y sus proveedores de servicios de terceros. Por su parte, el Reglamento General de Protecci\u00f3n de Datos (RGPD) regula c\u00f3mo las organizaciones recopilan, almacenan, tratan y gestionan los [&hellip;]<\/p>\n","protected":false},"author":221,"featured_media":451777,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4366,4357],"tags":[],"class_list":["post-458122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-operaciones-de-ti"],"acf":[],"modified_by":"David Herrera Rivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/221"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=458122"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122\/revisions"}],"predecessor-version":[{"id":874356,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122\/revisions\/874356"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/451777"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=458122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=458122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=458122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}