Notificación Regulatoria Funcionalidades / Gestión de Incidentes

Gestión de Incidentes en todas las obligaciones de notificación

Protocolo de notificación DORA con cuenta regresiva de clasificación de 4 horas, notificación NIS2 con alerta temprana de 24 horas, notificación de incidentes del EU AI Act, además de una pipeline de notificación con validación previa automática antes de la aprobación.

Qué es Gestión de Incidentes

Una cascada de notificación por régimen, un mismo patrón.

Para DORA, un registro de incidentes de TIC propio gestiona el protocolo de notificación completo en tres niveles (notificación inicial, notificación de seguimiento, informe final), incluyendo la cuenta regresiva de clasificación desde la detección. Para NIS2 existe un registro propio con cuenta regresiva de alerta temprana de 24 horas y registro de los servicios afectados. Para el EU AI Act se registran los incidentes graves relacionados con sistemas de IA registrados y se notifican a la autoridad de supervisión competente (art. 73).

El informe de notificación DORA se genera como PDF firmado: con una comprobación automática de lagunas frente a los requisitos de las ITS de ESMA antes de la aprobación. Si faltan datos obligatorios, la pipeline bloquea la aprobación, que solo puede anularse con una justificación documentada. Una evaluación de validación asistida por IA complementa la comprobación.

El Threat-Led Penetration Testing (TLPT) y la evaluación de idoneidad de la dirección (Fit & Proper según las directrices de la EBA) se gestionan como evidencias documentadas propias, al igual que el registro ante las autoridades de supervisión y un registro de hallazgos de supervisión abiertos con seguimiento de plazos.

Funcionalidades clave

Lo que cubre la Gestión de Incidentes.

Protocolo de notificación DORA

Notificación en tres niveles (notificación inicial, notificación de seguimiento, informe final) con cuenta regresiva de clasificación de 4 horas desde la detección.

Alerta temprana NIS2

Cuenta regresiva de 24 horas y registro de los servicios afectados en el registro de incidentes NIS2 propio.

Notificación de incidentes del EU AI Act

Registro de incidentes graves de sistemas de IA registrados y notificación a la autoridad competente según el art. 73.

Pipeline de notificación con validación previa

PDF firmado, comprobación automática de lagunas frente a las ITS de ESMA antes de la aprobación, evaluación de validación asistida por IA.

Evidencias de TLPT y Fit & Proper

Planificación y seguimiento de pruebas Threat-Led Penetration Testing, además de evaluaciones de idoneidad de la dirección según las directrices de la EBA.

Funcionamiento

Del incidente a la notificación dentro de plazo.

Registrar el incidente

Se registra un incidente de TIC o de seguridad en el registro correspondiente (DORA/NIS2/AI Act): la cuenta regresiva del plazo se inicia automáticamente.

Recorrer la cascada de notificación

La notificación inicial, de seguimiento y final se siguen conforme al plazo correspondiente.

Aprobar tras la validación previa

La pipeline de notificación comprueba el informe frente a los requisitos de formato antes de aprobarlo como PDF firmado.

Regulaciones vinculadas

Cubre las obligaciones de notificación de estos regímenes.

DORA

Cascada de notificación de 4h/72h/1 mes para incidentes graves de TIC.

Regulación en detalle →
NIS2 / NISG

Cascada de notificación 24/72/30 para incidentes de seguridad significativos.

Regulación en detalle →
EU AI Act

Notificación de incidentes graves de sistemas de IA registrados según el art. 73.

Regulación en detalle →
Siguiente paso

Plazos de notificación sin sorpresas.

Configuramos su cascada de notificación para DORA, NIS2 o el EU AI Act, incluyendo cuenta regresiva y validación previa.