Las autoridades europeas de supervisión publican la lista de proveedores de TIC críticos previstos por el reglamento DORA
19-11-2025 — AR/2025/107
Este listado, previsto por el reglamento DORA, es necesario para que las entidades puedan definir su gobernanza con los proveedores críticos y las autoridades competentes puedan desarrollar la supervisión del riesgo tecnológico.
- Compartir
- Correo electrónico
Las autoridades europeas de supervisión1 (AES o ESA, en siglas inglesas) han publicado, el 18-11-2025, la lista de proveedores externos de tecnologías de la información y de las comunicaciones (TIC) designados como críticos.
Emiten este listado de acuerdo con el artículo 31.9 del Reglamento 2022/25542 (conocido como reglamento DORA).
Resumimos a continuación los aspectos aspectos principales de esta designación.
Elaboración de la lista
Según recoge la nota publicada, las AES han seguido el proceso previsto en en el reglamento DORA, que incluye:
- la revisión de los registros de información mantenidos por entidades financieras sobre sus acuerdos de servicios de TIC;
- la valoración conjunta con las autoridades competentes de toda la Unión Europea de distintos sectores financieros, y
- el análisis de factores como la relevancia sistémica, el apoyo a funciones importantes o críticas y el grado de sustituibilidad de los servicios prestados.
Los proveedores fueron notificados del resultado de esta evaluación y pudieron presentar observaciones.
La publicación del listado permitirá a las autoridades europeas supervisar directamente la gestión del riesgo de TIC y la gobernanza con estos proveedores críticos, que operan desde infraestructuras esenciales hasta servicios empresariales y de datos.
Listado de proveedores
El listado lo compone, por orden alfabético, los siguientes proveedores críticos de TIC:
- Accenture PLC
- Amazon Web Services EMEA, SARL
- Bloomberg L. P.
- Capgemini SE
- Colt Technology Services
- Deutsche Telekom AG
- Equinix (EMEA) B. V.
- Fidelity National Information Services, Inc.
- Google Cloud EMEA Limited
- International Business Machine Corporation
- InterXion HeadQuarters, B. V.
- Kyndryl, Inc.
- LSEG Data and Risk Limited
- Microsoft Ireland Operations Limited
- NTT DATA, Inc.
- Oracle Nederland B.V.
- Orange, SA
- SAP SE
- Tata Consultancy Services Limited
Iniciativas relacionadas
Alertas Relacionadas
-
La Comisión promulga el reglamento sobre la subcontratación de servicios de TIC que desarrolla el reglamento DORA
09-07-2025—AR/2025/080 -
Las autoridades europeas de supervisión fijan la fecha límite para entregar la información de los acuerdos contractuales que exige el reglamento DORA
20-11-2024—AR/2024/096