Gestión de Incidentes en todas las obligaciones de notificación
Protocolo de notificación DORA con cuenta regresiva de clasificación de 4 horas, notificación NIS2 con alerta temprana de 24 horas, notificación de incidentes del EU AI Act, además de una pipeline de notificación con validación previa automática antes de la aprobación.
Una cascada de notificación por régimen, un mismo patrón.
Para DORA, un registro de incidentes de TIC propio gestiona el protocolo de notificación completo en tres niveles (notificación inicial, notificación de seguimiento, informe final), incluyendo la cuenta regresiva de clasificación desde la detección. Para NIS2 existe un registro propio con cuenta regresiva de alerta temprana de 24 horas y registro de los servicios afectados. Para el EU AI Act se registran los incidentes graves relacionados con sistemas de IA registrados y se notifican a la autoridad de supervisión competente (art. 73).
El informe de notificación DORA se genera como PDF firmado: con una comprobación automática de lagunas frente a los requisitos de las ITS de ESMA antes de la aprobación. Si faltan datos obligatorios, la pipeline bloquea la aprobación, que solo puede anularse con una justificación documentada. Una evaluación de validación asistida por IA complementa la comprobación.
El Threat-Led Penetration Testing (TLPT) y la evaluación de idoneidad de la dirección (Fit & Proper según las directrices de la EBA) se gestionan como evidencias documentadas propias, al igual que el registro ante las autoridades de supervisión y un registro de hallazgos de supervisión abiertos con seguimiento de plazos.
Lo que cubre la Gestión de Incidentes.
Protocolo de notificación DORA
Notificación en tres niveles (notificación inicial, notificación de seguimiento, informe final) con cuenta regresiva de clasificación de 4 horas desde la detección.
Alerta temprana NIS2
Cuenta regresiva de 24 horas y registro de los servicios afectados en el registro de incidentes NIS2 propio.
Notificación de incidentes del EU AI Act
Registro de incidentes graves de sistemas de IA registrados y notificación a la autoridad competente según el art. 73.
Pipeline de notificación con validación previa
PDF firmado, comprobación automática de lagunas frente a las ITS de ESMA antes de la aprobación, evaluación de validación asistida por IA.
Evidencias de TLPT y Fit & Proper
Planificación y seguimiento de pruebas Threat-Led Penetration Testing, además de evaluaciones de idoneidad de la dirección según las directrices de la EBA.
Del incidente a la notificación dentro de plazo.
Registrar el incidente
Se registra un incidente de TIC o de seguridad en el registro correspondiente (DORA/NIS2/AI Act): la cuenta regresiva del plazo se inicia automáticamente.
Recorrer la cascada de notificación
La notificación inicial, de seguimiento y final se siguen conforme al plazo correspondiente.
Aprobar tras la validación previa
La pipeline de notificación comprueba el informe frente a los requisitos de formato antes de aprobarlo como PDF firmado.
Cubre las obligaciones de notificación de estos regímenes.
Cascada de notificación 24/72/30 para incidentes de seguridad significativos.
Regulación en detalle →Notificación de incidentes graves de sistemas de IA registrados según el art. 73.
Regulación en detalle →Plazos de notificación sin sorpresas.
Configuramos su cascada de notificación para DORA, NIS2 o el EU AI Act, incluyendo cuenta regresiva y validación previa.