DORA, segundo año: ¿Es capaz tu SOC de detectar realmente el ataque?
Cuando la Ley de Resiliencia Operativa Digital (DORA) entró en vigor en toda la Unión Europea en enero de 2025, se desató una carrera administrativa. Las entidades financieras dedicaron el primer año a establecer la gobernanza de riesgos, evaluar a los proveedores de servicios externos, actualizar las cláusulas contractuales y documentar los flujos de trabajo para la escalación de incidentes. Ahora, en su segundo año, la parte más difícil de la DORA es…