{"id":460105,"date":"2025-05-05T12:30:45","date_gmt":"2025-05-05T12:30:45","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=460105"},"modified":"2025-12-01T09:41:39","modified_gmt":"2025-12-01T09:41:39","slug":"cumplimiento-del-dora-microsoft","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/cumplimiento-del-dora-microsoft\/","title":{"rendered":"C\u00f3mo aprovechar las soluciones de ciberseguridad de Microsoft para el cumplimiento del DORA"},"content":{"rendered":"<p>La nueva regulaci\u00f3n de ciberseguridad de la Uni\u00f3n Europea (UE), el Reglamento de Resiliencia Operativa Digital <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=CELEX%3A32022R2554&amp;qid=1728590265639\" target=\"_blank\" rel=\"noopener\">(DORA<\/a>), no solo impacta al sector financiero, sino tambi\u00e9n a los proveedores de servicios TIC con los que colaboran. Microsoft encabeza esa lista. Si te preguntas c\u00f3mo afectar\u00e1 esto a tu organizaci\u00f3n o infraestructura de TI, aqu\u00ed tienes una visi\u00f3n general de c\u00f3mo\u00a0<strong>Microsoft est\u00e1 abordando el cumplimiento del DORA<\/strong>.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Alinee la gesti\u00f3n de riesgos TIC de su organizaci\u00f3n con los requisitos de DORA gracias a nuestra gu\u00eda integral.<\/p>\n<p>\ud83d\udce5 <a href=\"https:\/\/www.ninjaone.com\/es\/resource\/guia-de-cumplimiento-dora\/\">Descargue nuestra Gu\u00eda de Cumplimiento de DORA<\/a>.<\/span><\/p>\n<\/div>\n<h2>Soluciones de Microsoft para el cumplimiento del DORA<\/h2>\n<p>Microsoft cuenta con una variada cartera de productos para el sector financiero, como Microsoft Cloud for Financial Services, Microsoft 365,\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/ventajas-e-inconvenientes-azure-active-directory\/\">Microsoft Azure<\/a>, etc. Por lo tanto, ya cuenta con s\u00f3lidos protocolos de TIC y se encuentra entre los primeros en trazar su preparaci\u00f3n para el cumplimiento del DORA. En el marco de DORA, Microsoft pretende:<\/p>\n<ul>\n<li>Ayudar a los clientes a cumplir con \u00e9xito sus compromisos contractuales;<\/li>\n<li>Gestionar los riesgos relacionados con las TIC y establecer un marco interno de gobernanza y control; y<\/li>\n<li>Reforzar los servicios para la gesti\u00f3n, clasificaci\u00f3n y notificaci\u00f3n de incidentes.<\/li>\n<\/ul>\n<p>Por ejemplo, Microsoft Defender for Cloud y Azure Security Center ofrecen a los clientes detecci\u00f3n y respuesta continuas ante amenazas. En cambio,\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-configure-microsoft-purview-dlp\/\">Microsoft Purview<\/a>\u00a0permite realizar pruebas de resiliencia e intercambio de informaci\u00f3n sobre incidentes para ajustarse a las nuevas regulaciones.<\/p>\n<p>Todas estas integraciones son beneficiosas, pero \u00bfc\u00f3mo encajan en el marco tan estricto del DORA? Teniendo esto en cuenta, examinemos c\u00f3mo funcionan algunas de estas aplicaciones con los cinco pilares del <a href=\"https:\/\/www.ninjaone.com\/es\/blog\/5-pilares-del-reglamento-dora\/\">reglamento DORA<\/a>.<\/p>\n<h3>Gesti\u00f3n de riesgos de las TIC<\/h3>\n<p>El aspecto m\u00e1s cr\u00edtico para el cumplimiento del DORA es la gesti\u00f3n de riesgos de las TIC, y Microsoft ha puesto su protecci\u00f3n contra amenazas avanzadas (ATP) y Microsoft Sentinel a la vanguardia de la detecci\u00f3n proactiva de amenazas y la respuesta a las mismas.<\/p>\n<p>Los inform\u00e1ticos pueden confiar en ATP para protegerse en tiempo real contra los ciberataques. Utiliza an\u00e1lisis basados en IA y algoritmos de aprendizaje autom\u00e1tico para revisar correos, archivos adjuntos y enlaces antes de que el usuario pueda interactuar con ellos. Tambi\u00e9n utiliza la tecnolog\u00eda sandbox para aislar las amenazas en un entorno seguro. Por otro lado, Microsoft Sentinel puede identificar vulnerabilidades y proporcionar an\u00e1lisis e informaci\u00f3n de seguridad procesable.<\/p>\n<p>Para el cumplimiento del DORA, Microsoft propone integrar la suite Defender de Microsoft 365 E5 y Microsoft Sentinel en el marco de gesti\u00f3n de riesgos de TIC.<\/p>\n<h3>Gestionar y reportar incidentes<\/h3>\n<p>Microsoft Defender y Compliance Center son las dos principales soluciones que ofrece Microsoft para detectar y notificar r\u00e1pidamente incidentes relacionados con las TIC. El primero es fundamental para detectar amenazas de seguridad desde el minuto uno, mientras que el Compliance Center brinda un panel centralizado para la supervisi\u00f3n y generaci\u00f3n de informes.<\/p>\n<p>Estos componentes proporcionan a las entidades reguladas un sistema completo de notificaci\u00f3n y gesti\u00f3n de incidentes que se ajusta a los nuevos est\u00e1ndares del DORA. Ambas integraciones de software tambi\u00e9n mejoran la eficiencia con flujos de trabajo automatizados para evaluar, documentar y notificar incidentes con rapidez y precisi\u00f3n.<\/p>\n<p>Las organizaciones tambi\u00e9n pueden aprovechar la herramienta de gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM) de Microsoft, Sentinel, as\u00ed como sus protocolos de detecci\u00f3n y an\u00e1lisis basados en IA para reforzar <a href=\"https:\/\/www.ninjaone.com\/blog\/reset-all-local-security-policy-settings\/\">las pol\u00edticas de seguridad<\/a>.<\/p>\n<h3>Pruebas de resiliencia<\/h3>\n<p>La resiliencia operativa es el objetivo principal que el DORA busca alcanzar dentro de la EU. Para respaldar este objetivo, los clientes pueden utilizar Azure Security Center para realizar evaluaciones de seguridad actualizadas y pruebas de resistencia entre sus equipos.<\/p>\n<p>Azure puede consolidar las \u00faltimas tendencias en seguridad para facilitar y mantener actualizados los entornos de pruebas que cumplen las disposiciones de ciberresiliencia de DORA. Como recordatorio, las instituciones financieras tambi\u00e9n compartir\u00e1n la responsabilidad de asegurarse de que los proveedores de servicios externos est\u00e9n al d\u00eda en su formaci\u00f3n.<\/p>\n<p>Las Arquitecturas de referencia de ciberseguridad de Microsoft <a href=\"https:\/\/learn.microsoft.com\/en-us\/security\/adoption\/mcra\" target=\"_blank\" rel=\"noopener\">(MCRA<\/a>) pueden ayudarte a aprender m\u00e1s sobre c\u00f3mo integrar las capacidades y tecnolog\u00edas de ciberseguridad de Microsoft en tu marco de gesti\u00f3n de riesgos.<\/p>\n<h3>Gesti\u00f3n del riesgos de terceros<\/h3>\n<p>Cuando se trata de capacidades de gobernanza y cumplimiento normativo, Microsoft Purview est\u00e1 entre los mejores de su categor\u00eda.<\/p>\n<p>Tambi\u00e9n destaca en la gesti\u00f3n de servicios de terceros, al proporcionar a las organizaciones una visibilidad completa de su estructura de datos, incluida la supervisi\u00f3n de los datos almacenados y procesados por proveedores. Por eso, Microsoft Purview proporciona capacidades de gesti\u00f3n unificada de datos que pueden ayudar a las instituciones reguladas a cumplir r\u00e1pidamente con las normativas.<\/p>\n<p>Microsoft Purview Compliance Manager tambi\u00e9n puede ayudar a evaluar y gestionar el cumplimiento en entornos multinube. Por ejemplo, puedes crear evaluaciones predefinidas para cumplir con tus requisitos espec\u00edficos, as\u00ed como con los est\u00e1ndares habituales y regionales del sector.<\/p>\n<h3>Compartir informaci\u00f3n y gobernanza<\/h3>\n<p>Aparte de su conjunto de herramientas de productividad y comunicaci\u00f3n, Microsoft 365 ya aborda muchos protocolos relacionados con las TIC, especialmente con el Centro de Cumplimiento de Microsoft 365. Desde la prevenci\u00f3n de p\u00e9rdida de datos (DLP) hasta la auditor\u00eda automatizada, el Centro de Cumplimiento puede proporcionar a los administradores de TI con herramientas s\u00f3lidas de gesti\u00f3n para controlar los activos y gestionar el cumplimiento normativo. Adem\u00e1s, Microsoft ofrece varias v\u00edas seguras para que los accionistas se comuniquen.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Asegure y configure sistemas Windows para cumplir con DORA<\/p>\n<p>\u279d <a href=\"https:\/\/www.ninjaone.com\/es\/blog\/dora-pasos-para-el-cumplimiento\/\">Comience con nuestra lista de verificaci\u00f3n para DORA<\/a>.<\/span><\/p>\n<\/div>\n<h2>Buenas pr\u00e1cticas para aplicar la normativa de DORA con Microsoft<\/h2>\n<h3>Automatizar las evaluaciones de riesgos y los controles de seguridad<\/h3>\n<p>Hay muchas razones para automatizar los procesos empresariales m\u00e1s all\u00e1 de la reducci\u00f3n del error humano.\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/todo-sobre-automatizacion-de-ti\/\">La automatizaci\u00f3n de TI<\/a>\u00a0puede permitir a las empresas redistribuir los activos de forma m\u00e1s eficiente, estandarizar los flujos de trabajo y mejorar los controles de seguridad. Por ejemplo,<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/blog\/understanding-and-implementing-azure-rbac\/\">Azure RBAC<\/a>\u00a0(Control de Acceso Basado en Roles) se puede utilizar para ajustar el acceso a tus activos, lo que ayuda a garantizar el cumplimiento a nivel de usuario y a mejorar la eficiencia.<\/p>\n<h3>Realizar pruebas de seguridad regulares y simulacros de resiliencia<\/h3>\n<p>Varios art\u00edculos del DORA han resaltado la importancia de la formaci\u00f3n y la concienciaci\u00f3n. M\u00e1s importante a\u00fan, el documento reitera la responsabilidad de las organizaciones financieras de formar a su personal y asus proveedores de acuerdo con la normativa de la UE. Lo bueno es que las inversiones en formaci\u00f3n siempre compensan, casi de inmediato y a largo plazo.<\/p>\n<h3>Establecer un marco de cumplimiento con las herramientas de Microsoft<\/h3>\n<p>Un marco de cumplimiento es esencial para establecer una soluci\u00f3n de gesti\u00f3n de riesgos completa y eficaz. Un enfoque estructurado y una definici\u00f3n clara de las pol\u00edticas y los activos pueden ayudar a tu organizaci\u00f3n a adaptarse m\u00e1s r\u00e1pido a las normativas y a corregir proactivamente las carencias del sistema.<\/p>\n<h2>Preguntas frecuentes sobre Microsoft y el cumplimiento del DORA<\/h2>\n<h3>1. \u00bfPueden los servicios de Microsoft garantizar plenamente el cumplimiento del DORA?<\/h3>\n<p>Por s\u00ed solas, las herramientas de Microsoft no pueden garantizar el pleno cumplimiento. En primer lugar, el software debe ir acompa\u00f1ado de una implementaci\u00f3n o integraci\u00f3n adecuada. En segundo lugar, otro software de terceros puede ofrecer un marco o soluci\u00f3n m\u00e1s adecuada a los requisitos espec\u00edficos de una organizaci\u00f3n.<\/p>\n<p>Adem\u00e1s, el cumplimiento del DORA exige un proceso de monitoreo y revisi\u00f3n de riesgos de terceros. Tambi\u00e9n fomenta que las empresas diversifiquen su infraestructura TIC en lugar de consolidar los procesos principales bajo una sola plataforma. Por lo tanto, las instituciones financieras deben recurrir a otros proveedores para cumplir las disposiciones del DORA.<\/p>\n<h3>2. \u00bfCu\u00e1les son las principales diferencias entre el DORA y otras normativas de ciberseguridad?<\/h3>\n<p>El DORA se centra principalmente en la resiliencia operativa digital. Sus disposiciones buscan garantizar que las entidades financieras de la UE tengan las capacidades y estrategias necesarias para resistir y recuperarse de interrupciones inform\u00e1ticas significativas.<\/p>\n<p>Por su parte, el Reglamento General de Protecci\u00f3n de Datos (<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-gdpr-compliance\/\">RGPD<\/a>) se centra m\u00e1s en la privacidad y la seguridad de los datos, mientras que\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/directiva-nis2-que-es\/\">NIS2<\/a>\u00a0establece directrices m\u00e1s amplias para diversas industrias esenciales.\u00a0<a href=\"https:\/\/www.ninjaone.com\/es\/blog\/ninjaone-cumple-la-norma-iso-27001\/\">ISO 27001<\/a>, por su parte, introduce principalmente est\u00e1ndares para sistemas de gesti\u00f3n de seguridad de la informaci\u00f3n (SGSI).<\/p>\n<h3>3. \u00bfC\u00f3mo pueden las peque\u00f1as y medianas instituciones financieras emplear las herramientas de Microsoft de forma rentable?<\/h3>\n<p>Las peque\u00f1as y medianas empresas financieras pueden comenzar con Microsoft 365 o Microsoft Azure como integraciones principales para cumplir con los requisitos normativos. Muchas empresas ya cuentan con una licencia para al menos una de estas soluciones, y las que no, encontrar\u00e1n un gran valor en estas suites m\u00e1s all\u00e1 de solo cumplir con la normativa.<\/p>\n<p>Las PYMES pueden priorizar paquetes esenciales o soluciones combinadas que aborden las carencias actuales en su cumplimiento normativo. La organizaci\u00f3n puede posponer la adopci\u00f3n de soluciones avanzadas y m\u00e1s costosas hasta que est\u00e9 lista para escalar.<\/p>\n<h2>Trazar una estrategia eficaz para el cumplimiento del DORA<\/h2>\n<p>Las herramientas y servicios de Microsoft pueden ofrecer una base s\u00f3lida para cumplir con el DORA. Sin embargo, diversificar tu infraestructura de TI tambi\u00e9n puede ofrecer ventajas clave. Algunos procesos, como\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/it-documentation-overview-guide-best-solutions-ninjaone\/\">la generaci\u00f3n de informes y la documentaci\u00f3n automatizadas<\/a>, pueden optimizarse a\u00fan m\u00e1s mediante soluciones integradas de otros especialistas. Lo importante es que todo lo que a\u00f1adas complemente tus aplicaciones de Microsoft y refuerce tu alineaci\u00f3n con las disposiciones del DORA.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La nueva regulaci\u00f3n de ciberseguridad de la Uni\u00f3n Europea (UE), el Reglamento de Resiliencia Operativa Digital (DORA), no solo impacta al sector financiero, sino tambi\u00e9n a los proveedores de servicios TIC con los que colaboran. Microsoft encabeza esa lista. Si te preguntas c\u00f3mo afectar\u00e1 esto a tu organizaci\u00f3n o infraestructura de TI, aqu\u00ed tienes una [&hellip;]<\/p>\n","protected":false},"author":161,"featured_media":451769,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4366,4357],"tags":[],"class_list":["post-460105","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-operaciones-de-ti"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/460105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/161"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=460105"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/460105\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/451769"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=460105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=460105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=460105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}