{"id":458122,"date":"2025-04-28T13:24:59","date_gmt":"2025-04-28T13:24:59","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=458122"},"modified":"2026-07-16T17:09:14","modified_gmt":"2026-07-16T17:09:14","slug":"dora-vs-gdpr","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/dora-vs-gdpr\/","title":{"rendered":"Gu\u00eda completa: DORA vs. GDPR: \u00bfen qu\u00e9 se diferencian?"},"content":{"rendered":"<p>El Reglamento de Resiliencia Operativa Digital (DORA) es una normativa de la UE de reciente aplicaci\u00f3n cuyo objetivo es mejorar la resiliencia digital de las entidades financieras y sus proveedores de servicios a terceros. Por su parte, el Reglamento General de Protecci\u00f3n de Datos (RGPD) regula c\u00f3mo las organizaciones recopilan, almacenan, procesan y protegen los datos personales de particulares dentro de la UE.<\/p>\n<p>Ambas normativas pretenden reforzar la seguridad y proteger a organizaciones y personas f\u00edsicas en el espacio digital. Comprender las diferencias y similitudes entre la DORA y el <a href=\"https:\/\/www.ninjaone.com\/es\/archivador-de-correos\/solucion-rgpd\/\">RGPD es crucial<\/a> para las instituciones que operan en la UE, especialmente a medida que crece la dependencia digital y con ella el riesgo de ciberamenazas.<\/p>\n<p>Esta gu\u00eda explorar\u00e1 los conceptos de\u00a0DORA<strong>vs. RGPD<\/strong>, tratando sus definiciones, prop\u00f3sitos, diferencias clave, similitudes e implicaciones empresariales.<\/p>\n<h2>\u00bfQu\u00e9 es DORA?<\/h2>\n<p>El Reglamento de Resiliencia Operativa Digital (DORA, por sus siglas en ingl\u00e9s) es una normativa de ciberseguridad de la UE dise\u00f1ada para reforzar la resiliencia operativa de las entidades financieras (como bancos, empresas de inversi\u00f3n y compa\u00f1\u00edas de seguros) y sus proveedores de servicios externos (incluidos los proveedores de servicios de informaci\u00f3n de datos y en la nube).<\/p>\n<p>Reconoce la creciente dependencia del sector financiero de la tecnolog\u00eda digital y los consiguientes riesgos para la seguridad. DORA ofrece un enfoque estandarizado que abarca cinco pilares clave para garantizar la coherencia en las pr\u00e1cticas de resiliencia de las TIC en todo el sector:<\/p>\n<ol>\n<li><strong>Gesti\u00f3n de riesgos TIC<\/strong>\u00a0: fomentar la comprensi\u00f3n de los riesgos de las TIC y establecer estrategias o marcos de gesti\u00f3n s\u00f3lidos para mitigar los ciberriesgos y garantizar la continuidad de la actividad.<\/li>\n<li><strong>Notificaci\u00f3n de incidentes relacionados con las TIC\u00a0<\/strong>: obligaci\u00f3n de notificar los incidentes relacionados con las TIC a las autoridades reguladoras en un plazo definido.<\/li>\n<li><strong>Pruebas de resiliencia operativa digital\u00a0<\/strong>: pruebas peri\u00f3dicas de los sistemas inform\u00e1ticos para evaluar la resiliencia e identificar vulnerabilidades, incluyendo pruebas de penetraci\u00f3n, red teaming y otras evaluaciones de seguridad.<\/li>\n<li><strong>Gesti\u00f3n de riesgos de terceros en las TIC\u00a0<\/strong>: supervisi\u00f3n atenta de los proveedores de servicios externos, con cl\u00e1usulas contractuales claras sobre gesti\u00f3n de riesgos y normas de seguridad.<\/li>\n<li><strong>Intercambio de informaci\u00f3n e inteligencia:\u00a0<\/strong> intercambio de informaci\u00f3n sobre amenazas a la ciberseguridad para mejorar la resistencia colectiva de todo el sector.<\/li>\n<\/ol>\n<h3>Requisitos y plazos de cumplimiento del DORA<\/h3>\n<p>Dado que el DORA es una normativa obligatoria para todas las entidades financieras y sus proveedores de servicios a terceros en la UE, su incumplimiento puede acarrear multas y da\u00f1os a la reputaci\u00f3n. El DORA entr\u00f3 plenamente en vigor\u00a0<strong>el 17 de enero de 2025<\/strong>, lo que significa que en la actualidad las organizaciones deben adherirse a sus normas. Estos son los\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">principales requisitos de cumplimiento<\/a>\u00a0y los\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/esas-dora-reporting-deadlines-you-should-watch-for-in-2025\/\" target=\"_blank\" rel=\"noopener\">plazos<\/a>\u00a0a tener en cuenta:<\/p>\n<ul>\n<li>Gesti\u00f3n de riesgos de las TIC<\/li>\n<li>Supervisi\u00f3n de terceros<\/li>\n<li>Notificaci\u00f3n de incidentes<\/li>\n<li>Gobernanza<\/li>\n<li>Documentaci\u00f3n del sistema<\/li>\n<li>Contratos con proveedores<\/li>\n<li>Riesgos de concentraci\u00f3n<\/li>\n<li>Supervisi\u00f3n<\/li>\n<li>Formaci\u00f3n de los empleados<\/li>\n<li>Mejora continua<\/li>\n<\/ul>\n<p>Antes del\u00a0<strong>30 de abril de 2025<\/strong>, las instituciones financieras deben presentar su Registro de Informaci\u00f3n, incluida la documentaci\u00f3n de los proveedores de TIC, las funciones cr\u00edticas y los acuerdos de subcontrataci\u00f3n. En el futuro, se requerir\u00e1n informes\u00a0<strong>trimestrales\u00a0<\/strong> y\u00a0<strong>anuales\u00a0<\/strong> sobre los incidentes de TIC en curso, las m\u00e9tricas de resiliencia y las evaluaciones de pruebas a lo largo del a\u00f1o.<\/p>\n<h2>\u00bfQu\u00e9 es RGPD?<\/h2>\n<p>El\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-gdpr-compliance\/\">Reglamento General de Protecci\u00f3n de Datos (RGPD)<\/a>\u00a0es una ley de la UE que regula la recopilaci\u00f3n, el tratamiento y la protecci\u00f3n de los datos personales de todas las personas en el marco de la Uni\u00f3n Europea. Est\u00e1 ampliamente considerada como la ley de privacidad y seguridad m\u00e1s estricta del mundo, ya que impone obligaciones a cualquier empresa del mundo que procese datos personales de ciudadanos de la UE, independientemente de su ubicaci\u00f3n. Este Reglamento otorga a los ciudadanos de la UE un mayor control sobre sus datos personales y el uso que las organizaciones hacen de ellos.<\/p>\n<p>Echemos un vistazo a los siete\u00a0<a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">principios b\u00e1sicos del GDPR:<\/a><\/p>\n<ol>\n<li><strong>Licitud, lealtad y transparencia<\/strong>\u00a0: la recogida y el tratamiento de datos personales deben realizarse de forma legal, imparcial y abierta al interesado.<\/li>\n<li><strong>Limitaci\u00f3n de la finalidad\u00a0<\/strong>: la recogida de datos debe realizarse \u00fanicamente con fines espec\u00edficos y leg\u00edtimos, que deben comunicarse claramente al interesado en el momento de la recogida.<\/li>\n<li><strong>Minimizaci\u00f3n de datos\u00a0<\/strong>: solo deben recopilarse los datos m\u00ednimos necesarios para cumplir los fines especificados.<\/li>\n<li><strong>Exactitud\u00a0<\/strong>: los datos deben mantenerse exactos y actualizados.<\/li>\n<li><strong>Limitaci\u00f3n del plazo de conservaci\u00f3n\u00a0<\/strong>: los datos solo deben almacenarse si es necesario y las organizaciones deben eliminarlos cuando ya no se necesiten.<\/li>\n<li><strong>Integridad y confidencialidad\u00a0<\/strong>: las organizaciones deben procesar los datos de forma segura, garantizando su integridad y confidencialidad al tiempo que los protegen de infracciones y accesos no autorizados.<\/li>\n<li><strong>Responsabilidad proactiva\u00a0<\/strong>: las organizaciones deben demostrar el cumplimiento del RGPD mediante la adhesi\u00f3n a estos principios.<\/li>\n<\/ol>\n<h3>Requisitos de cumplimiento y sanciones del RGPD<\/h3>\n<p>El cumplimiento del RGPD va m\u00e1s all\u00e1 de respetar los requisitos enumerados; implica evidenciar las pol\u00edticas y los procedimientos que las organizaciones aplican para defender sus principios fundamentales. Veamos ahora un an\u00e1lisis pormenorizado de\u00a0<a href=\"https:\/\/www.gdpreu.org\/gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">los requisitos de cumplimiento del RGPD:<\/a><\/p>\n<ul>\n<li><strong>Licitud y transparencia<\/strong>\u00a0: las organizaciones deben mantener un registro actualizado de las actividades de tratamiento de datos, los detalles de acceso y las medidas de protecci\u00f3n, incluidas las pol\u00edticas de conservaci\u00f3n. Para tratamientos de alto riesgo, el RGPD exige una Evaluaci\u00f3n del Impacto en la Protecci\u00f3n de Datos (EIPD), realizada idealmente durante la planificaci\u00f3n del proyecto. Aunque no siempre es obligatoria, demuestra el cumplimiento del RGPD. En caso de contar con un delegado de protecci\u00f3n de datos (DPD), este debe ser consultado para asegurar la conformidad con la normativa.<\/li>\n<li><strong>Seguridad de los datos<\/strong>\u00a0: las organizaciones deben aplicar medidas t\u00e9cnicas y organizativas para proteger los datos, como el cifrado y la anonimizaci\u00f3n. Tambi\u00e9n deben formar al personal en los procedimientos de tratamiento de datos y mantener registros de esta formaci\u00f3n. Adem\u00e1s, las organizaciones deben tener un protocolo claro para responder a las brechas de datos que expongan datos personales y deben informar de ellas en un plazo de 72 horas.<\/li>\n<li><strong>Responsabilidad proactiva y gobernanza<\/strong>\u00a0: las organizaciones deben designar a un responsable del cumplimiento del RGPD que supervise la aplicaci\u00f3n y act\u00fae como principal punto de contacto. Esta persona debe ser experta en el RGPD, las leyes de protecci\u00f3n de datos y su aplicaci\u00f3n. Generalmente se recomienda un delegado de protecci\u00f3n de datos (DPD) para esta funci\u00f3n.<\/li>\n<li><strong>Derechos de privacidad<\/strong>\u00a0: las organizaciones deben asegurarse de que los titulares de los datos comprenden sus derechos en relaci\u00f3n con la privacidad de los datos. Esto incluye solicitar copias de sus datos personales e invocar su \u00abderecho al olvido\u00bb, que les permite solicitar la supresi\u00f3n permanente de los datos. Las organizaciones deben garantizar que se da curso a estas solicitudes y deben ser transparentes sobre estos procesos.<\/li>\n<li><strong>Noci\u00f3n de consentimiento\u00a0<\/strong>: las organizaciones deben implementar un sistema de consentimiento que permita a los interesados dar su consentimiento expl\u00edcito antes de que se recopilen los datos. No se permiten las casillas marcadas previamente. Las opciones de consentimiento deben proporcionarse por separado de los t\u00e9rminos y condiciones y de diferentes maneras. Adem\u00e1s, las organizaciones deben mantener registros del consentimiento obtenido.<\/li>\n<\/ul>\n<p>Es importante tener en cuenta que el incumplimiento del RGPD puede acarrear graves sanciones econ\u00f3micas de hasta\u00a0<strong>20 millones de euros o el 4 % de los ingresos globales anuales\u00a0<\/strong> (la cifra que sea m\u00e1s alta).<\/p>\n<p><strong>QUIZ\u00c1S TE INTERESE:\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/es\/blog\/protegemos-privacidad-clientes-gdpr\/\"><strong>Por qu\u00e9 NinjaOne protege la privacidad del cliente para cumplir con el RGPD<\/strong><\/a><\/p>\n<h2>DORA vs. RGPD: las principales diferencias<\/h2>\n<p>El DORA y el RGPD comparten el objetivo com\u00fan de garantizar la seguridad de los datos y la protecci\u00f3n de los interesados. Sin embargo, tienen perspectivas distintas que es importante comprender. Estas son las principales diferencias entre el DORA y el RGPD:<\/p>\n<h3>Alcance del DORA vs. RGPD<\/h3>\n<p>El DORA se centra en la resiliencia operativa de las TIC, proporcionando un marco armonizado para que las instituciones financieras y sus proveedores externos se protejan contra los riesgos de ciberseguridad y TIC que podr\u00edan interrumpir las operaciones.<\/p>\n<p>Por otro lado, el RGPD se centra en la privacidad y protecci\u00f3n de datos, regulando la recogida, tratamiento, almacenamiento e intercambio de datos personales de los individuos en la UE. El RGPD da prioridad a los derechos de los usuarios, con el objetivo de evitar el uso indebido de los datos y garantizar pr\u00e1cticas transparentes en su tratamiento.<\/p>\n<h3>Enfoque del DORA vs. RGPD<\/h3>\n<p>Lo que diferencia al DORA del RGPD es su especial atenci\u00f3n en la gesti\u00f3n de riesgos de ciberseguridad. El DORA reconoce la creciente dependencia de las instituciones financieras de la tecnolog\u00eda digital, as\u00ed como los <a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-management\/gestion-de-riesgos-de-ti\/\">crecientes riesgos<\/a>. Su objetivo es garantizar la seguridad de las operaciones digitales y la resiliencia frente a las ciberamenazas.<\/p>\n<p>En cambio, el RGPD prioriza la privacidad de los datos personales, dando a los usuarios m\u00e1s control sobre su informaci\u00f3n personal, independientemente de la empresa o industria con la que interact\u00faen en todo el mundo.<\/p>\n<h3>Entidades sujetas al DORA vs. RGPD<\/h3>\n<p>El DORA se aplica a entidades financieras como bancos, aseguradoras, empresas de inversi\u00f3n, entidades de cr\u00e9dito, proveedores de servicios de criptoactivos y procesadores de pagos, as\u00ed como a proveedores de servicios TIC de terceros, incluidos proveedores de servicios en la nube, centros de datos y proveedores de software dentro de la UE.<\/p>\n<p>Mientras tanto, el RGPD se aplica a cualquier organizaci\u00f3n del mundo que procese datos personales de ciudadanos de la UE, independientemente de su ubicaci\u00f3n.<\/p>\n<h3>Cumplimiento del DORA vs. RGPD<\/h3>\n<p>El cumplimiento del DORA se centra en la aplicaci\u00f3n de s\u00f3lidos marcos de gesti\u00f3n de riesgos de las TIC, que incluyen supervisi\u00f3n continua, pruebas de ciberseguridad, notificaci\u00f3n de incidentes y garant\u00eda de que los proveedores externos cumplen las normas de seguridad.<\/p>\n<p>Por su parte, el cumplimiento del RGPD abarca medidas m\u00e1s amplias de protecci\u00f3n de datos, incluida la gesti\u00f3n de datos personales. Exige que las organizaciones demuestren c\u00f3mo facilitan el acceso a los datos y su portabilidad, el almacenamiento seguro y el cifrado, las solicitudes de eliminaci\u00f3n de datos y las notificaciones de infracciones.<\/p>\n<h3>Aplicaci\u00f3n normativa del DORA vs. RGPD<\/h3>\n<p>El DORA es supervisado y aplicado por autoridades reguladoras financieras como la Autoridad Bancaria Europea (ABE), la Autoridad Europea de Seguros y Pensiones de Jubilaci\u00f3n (AESPJ), la Autoridad Europea de Valores y Mercados (AEVM) y los reguladores financieros nacionales.<\/p>\n<p>El cumplimiento del RGPD corre a cargo de las autoridades de protecci\u00f3n de datos, como el Consejo Europeo de Protecci\u00f3n de Datos (CEPD), las agencias nacionales de protecci\u00f3n de datos de cada Estado miembro de la UE y las autoridades de control.<\/p>\n<h2>Similitudes entre el DORA y el RGPD<\/h2>\n<p>Aunque el DORA y el RGPD parten de perspectivas diferentes, comparten aspectos que los hacen complementarios entre s\u00ed. Algunas de las principales similitudes entre el DORA y el RGPD incluyen:<\/p>\n<h3>La gesti\u00f3n de riesgos y la notificaci\u00f3n de incidentes<\/h3>\n<p>Tanto el DORA como el RGPD se establecieron para hacer frente a los crecientes riesgos en el espacio digital en expansi\u00f3n. Estos reglamentos imponen marcos s\u00f3lidos de gesti\u00f3n de riesgos a las entidades incluidas en su \u00e1mbito de aplicaci\u00f3n.<\/p>\n<p>Adem\u00e1s, ambos exigen la notificaci\u00f3n de incidentes en plazos estrictos para garantizar la mejora continua de la gesti\u00f3n de riesgos. El DORA obliga a notificar los incidentes de ciberseguridad a los organismos reguladores en unos plazos determinados, mientras que el RGPD exige a las organizaciones que notifiquen las brechas de datos en un plazo de 72 horas.<\/p>\n<h3>Estrictos requisitos de cumplimiento y sanciones<\/h3>\n<p>Existen enormes diferencias entre los requisitos de cumplimiento del DORA y del RGPD. Sin embargo, en ambos casos se trata de est\u00e1ndares estrictos. El DORA exige pruebas de resistencia, marcos de seguridad y auditor\u00edas de cumplimiento, mientras que el RGPD se centra en las pol\u00edticas de privacidad de datos, el cifrado, el consentimiento y la gesti\u00f3n del tratamiento de datos.<\/p>\n<p>Ambos reglamentos tambi\u00e9n imponen sanciones graves. El DORA incluye multas severas, restricciones empresariales y consecuencias jur\u00eddicas, mientras que el RGPD impone multas de hasta 20 millones de euros o el 4 % de los ingresos globales, junto con posibles da\u00f1os a la reputaci\u00f3n en caso de infracci\u00f3n.<\/p>\n<h3>Proteger a consumidores y empresas de las ciberamenazas<\/h3>\n<p>Por encima de todo, el DORA y el RGPD comparten el mismo objetivo: proteger a los consumidores y a las empresas de las ciberamenazas. Ambas normativas proporcionan directrices normalizadas para ayudar a las entidades a protegerse a s\u00ed mismas y a sus consumidores mientras emplean la tecnolog\u00eda digital para sus operaciones diarias, ya que la tecnolog\u00eda sigue evolucionando y haci\u00e9ndose m\u00e1s compleja.<\/p>\n<h2>Implicaciones para las empresas<\/h2>\n<p>DORA y RGPD son normativas complejas con un impacto significativo en las empresas. Su incumplimiento puede acarrear graves sanciones y da\u00f1ar la reputaci\u00f3n, integridad y fiabilidad de una empresa. Sin embargo, el cumplimiento ayuda a crear un entorno seguro para las instituciones, su personal y los consumidores, garantizando la confianza y la resiliencia.<\/p>\n<h3>C\u00f3mo prepararse para el cumplimiento de DORA y RGPD<\/h3>\n<p>Las organizaciones deben comprender los principios b\u00e1sicos de ambas normativas y desarrollar marcos integrales para mantenerlas en los niveles m\u00e1s altos.<\/p>\n<p>En el caso del DORA, las instituciones financieras deben establecer marcos de gesti\u00f3n de riesgos de TIC, pruebas de resistencia y planes de respuesta a incidentes, y asegurarse de que los proveedores externos cumplen los requisitos de seguridad del DORA.<\/p>\n<p>En el caso del RGPD, las organizaciones deben implantar\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/plan-de-proteccion-de-datos-pasos-para-la-creacion\/\">planes de protecci\u00f3n de datos<\/a>, gesti\u00f3n del consentimiento y pol\u00edticas de tratamiento de datos, y aplicar fuertes controles de cifrado y acceso para salvaguardar los datos personales.<\/p>\n<h3>Requisitos de cumplimiento del DORA y el RGPD que se solapan<\/h3>\n<p>Dado que ambas normativas comparten un objetivo com\u00fan, existen requisitos que se solapan y que pueden beneficiar a las entidades obligadas a cumplir ambas. DORA y RGPD son estrictos en la notificaci\u00f3n de incidentes, las evaluaciones de riesgos y la supervisi\u00f3n continua. Las organizaciones deben alinear sus pol\u00edticas de seguridad, cumplimiento y privacidad para garantizar un enfoque unificado de la protecci\u00f3n de datos y la ciberseguridad.<\/p>\n<p>Adem\u00e1s, las entidades financieras cubiertas por el DORA tambi\u00e9n est\u00e1n sujetas al RGPD. Quienes manejen datos tanto financieros como personales deben integrar las medidas de ciberseguridad del DORA junto con los principios de protecci\u00f3n de datos del RGPD.<\/p>\n<h3>El papel de la seguridad de TI, los equipos jur\u00eddicos y los responsables de cumplimiento para garantizar el cumplimiento<\/h3>\n<p>Los equipos de seguridad de TI son responsables de vigilar, prevenir y responder a las ciberamenazas, as\u00ed como de aplicar medidas de seguridad de los datos para mantener un entorno digital seguro. Trabajan en estrecha colaboraci\u00f3n con los equipos jur\u00eddicos y de cumplimiento normativo, que garantizan el pleno cumplimiento de todos los requisitos reglamentarios en virtud de DORA y RGPD.<\/p>\n<h2>Reglamento de Resiliencia Operativa Digital vs. Reglamento General de Protecci\u00f3n de Datos: conclusiones<\/h2>\n<p>La Uni\u00f3n Europea est\u00e1 comprometida con la lucha contra los riesgos de ciberseguridad, y tanto DORA como RGPD como pasos importantes hacia la seguridad del sector financiero digital. El DORA ayuda al sector financiero a gestionar las complejidades digitales y los riesgos operativos, garantizando la resiliencia en las operaciones diarias. Por su parte, el RGPD se centra en la protecci\u00f3n de los individuos, creando un entorno digital seguro en el que los datos de los ciudadanos de la UE est\u00e9n protegidos y estos tengan control sobre su informaci\u00f3n personal.<\/p>\n<p>Para las empresas que navegan por ambas normativas, la adopci\u00f3n de un enfoque integrado que alinee la gesti\u00f3n de riesgos de las TIC con los principios de protecci\u00f3n de datos puede contribuir en gran medida a los esfuerzos de cumplimiento. Tambi\u00e9n debe observarse estrictamente la colaboraci\u00f3n interfuncional entre los equipos de seguridad inform\u00e1tica, jur\u00eddicos y de cumplimiento para garantizar la plena adhesi\u00f3n al DORA y al RGPD.<\/p>\n<p>Para m\u00e1s informaci\u00f3n, consulta los recursos que figuran a continuaci\u00f3n.<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\">\u00bfQu\u00e9 es el Reglamento de Resiliencia Operativa Digital (DORA)?<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/gdpr.eu\/what-is-gdpr\/\" target=\"_blank\" rel=\"noopener\"><strong>\u00bfQu\u00e9 es el RGPD, la nueva ley de protecci\u00f3n de datos de la UE?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.efdpo.eu\/synergies-between-dora-and-gdpr-a-comprehensive-approach-to-data-security\/\" target=\"_blank\" rel=\"noopener\"><strong>Sinergias entre DORA y RGPD: un enfoque integral de la seguridad de los datos<\/strong><\/a><\/li>\n<\/ul>\n<h2>Preguntas m\u00e1s frecuentes (FAQ)<\/h2>\n<ul>\n<li>\n<h3>\u00bfC\u00f3mo afecta el DORA a las entidades financieras?<\/h3>\n<\/li>\n<\/ul>\n<p>El DORA impone medidas de ciberseguridad y gesti\u00f3n de riesgos TIC m\u00e1s estrictas a las entidades financieras y sus proveedores de servicios externos. Su objetivo espec\u00edfico es prevenir las ciberamenazas y los fallos operativos en el sector financiero.<\/p>\n<ul>\n<li>\n<h3>\u00bfSe aplica el RGPD a la ciberseguridad?<\/h3>\n<\/li>\n<\/ul>\n<p>S\u00ed, el RGPD tiene fuertes requisitos de ciberseguridad relacionados con la protecci\u00f3n de datos, el cifrado y la notificaci\u00f3n de infracciones. Su inter\u00e9s primordial por la privacidad de los datos exige la integraci\u00f3n de las mejores pr\u00e1cticas de ciberseguridad.<\/p>\n<ul>\n<li>\n<h3>\u00bfQu\u00e9 empresas deben cumplir el DORA?<\/h3>\n<\/li>\n<\/ul>\n<p>El DORA se aplica a todas las entidades financieras de la UE, as\u00ed como a sus terceros proveedores de servicios de apoyo al sector financiero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Reglamento de Resiliencia Operativa Digital (DORA) es una normativa de la UE de reciente aplicaci\u00f3n cuyo objetivo es mejorar la resiliencia digital de las entidades financieras y sus proveedores de servicios a terceros. Por su parte, el Reglamento General de Protecci\u00f3n de Datos (RGPD) regula c\u00f3mo las organizaciones recopilan, almacenan, procesan y protegen los [&hellip;]<\/p>\n","protected":false},"author":151,"featured_media":451777,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4366,4357],"tags":[],"class_list":["post-458122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-operaciones-de-ti"],"acf":[],"modified_by":"Augusto Neto","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/151"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=458122"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122\/revisions"}],"predecessor-version":[{"id":839602,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/458122\/revisions\/839602"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/451777"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=458122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=458122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=458122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}