La CNMV presenta el cuestionario para evaluar la preparación de las entidades financieras ante el reglamento DORA

30-05-2024 — AR/2024/047

Este supervisor ha preparado el cuestionario que las entidades financieras han de cumplimentar y remitirle para valorar el grado de preparación de cada entidad en las cuestiones de este reglamento.

La Comisión Nacional del Mercado de Valores (CNMV) ha comunicado, el 27-5-2024, a las entidades financieras que supervisa que está disponible el cuestionario para evaluar del grado de preparación para el reglamento sobre resiliencia operativa digital1 (conocido como DORA, por sus siglas en inglés).

Resumimos el contenido de este cuestionario.

Contenido del cuestionario de evaluación

El cuestionario se compone de preguntas detalladas sobre todos los aspectos de la norma.

Está dividido en las siguientes siete secciones:

  1. Datos generales y tamaño de la entidad, que considera relevantes para detectar las entidades a las que es aplicable el marco simplificado de gestión del riesgo de las tecnologías de información y comunicaciones (TIC), según recoge el artículo 16 del reglamento.
  2. Gestión de riesgos de las TIC: Gobernanza y organización.
  3. Gestión, clasificación y notificación de incidentes relacionados con las TIC.
  4. Pruebas de resiliencia operativa digital.
  5. Gestión de riesgos de las TIC derivados de otras personas.
  6. Acuerdos de intercambio de información.
  7. Comentarios finales.

Plazo para cumplimentarlo

El cuestionario está disponible en la sede electrónica de la CNMV, con el nombre “CDORA – Cuestionario DORA”.

El plazo para cumplimentarlo finaliza el 30-6-2024.


1 Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo, de 14 de diciembre de 2022, sobre la resiliencia operativa digital del sector financiero y por el que se modifican los Reglamentos (CE) n.º 1060/2009, (UE) n.º 648/2012, (UE) n.º 600/2014, (UE) n.º 909/2014 y (UE) 2016/1011.