DORA · Registro de Terceros
El Registro de Información (RoI) listo para auditoría — sin consolidación en Excel antes del plazo.
El Registro de Información ya no es un ejercicio en Excel.
Los responsables de riesgo de TI en los bancos describen así su desafío: «Es DORA, no NIS2 — la mayoría de herramientas de cumplimiento los confunden inmediatamente.» DORA exige en el art. 28/29 un registro completo de todos los contratos de proveedores de servicios de TI — incluyendo clasificación de criticidad, identificación LEI y evaluación de riesgo de concentración — que se puede presentar a los reguladores en el formato EBA-ITS-2024/2956.
En la práctica, la mayoría de instituciones enfrentan: decenas o cientos de contratos dispersos en hojas de cálculo, correos y carpetas de proveedores, consolidados manualmente antes de cada plazo en versión presentable — con el riesgo de que se pasen por alto contratos o que el formato no se alinee con la estructura ESMA-ITS.
El riesgo de concentración no es un detalle secundario: si múltiples funciones críticas dependen del mismo proveedor de TI, el art. 29 exige evaluación explícita de ese riesgo — algo que es difícil de detectar de manera confiable sin un registro estructurado que pueda demostrarse.
Cuatro pilares para un RoI listo para auditoría.
Registro de Proveedores con Criticidad y LEI
Cada proveedor de TI se captura con clasificación de criticidad, LEI y datos contractuales en formato estructurado — no disperso en hojas de cálculo y archivos.

Indicador de Riesgo de Concentración
Agrupamiento por tipo de servicio y país, puntos únicos de fallo: el análisis de concentración según art. 29 se calcula determinísticamente desde el registro y se sella — una respuesta de resiliencia, no un anexo de Excel.

RoI Versionado y Sellado Criptográficamente
Cada versión del registro se sella y no se puede modificar sin detectarse después — puede demostrar a reguladores qué estado fue actual en cualquier punto en el tiempo.

Exportación CSV (T01/T02/T04) + XBRL
La presentación se realiza directamente en el formato que esperan los reguladores — sin necesidad de reconstruir manualmente la estructura tabular ESMA-ITS justo antes del plazo.

Profundizar en DORA y el Vendor Engine que lo respalda.
Plazos, gestión de riesgo de TI, obligaciones de notificación y fuentes primarias en detalle.
Detalles de regulación →Cómo funcionan juntos registro de proveedores, evaluaciones de seguridad y evaluación de riesgos.
Detalles de funcionalidad →Su primer registro de proveedores sellado — hoy.
En 30 minutos le mostramos lo que ReportAct aporta a este caso de uso – sin compromiso.