Caso de Uso Casos de Uso / DORA

DORA · Registro de Terceros

El Registro de Información (RoI) listo para auditoría — sin consolidación en Excel antes del plazo.

Por Qué Esto Importa

El Registro de Información ya no es un ejercicio en Excel.

Los responsables de riesgo de TI en los bancos describen así su desafío: «Es DORA, no NIS2 — la mayoría de herramientas de cumplimiento los confunden inmediatamente.» DORA exige en el art. 28/29 un registro completo de todos los contratos de proveedores de servicios de TI — incluyendo clasificación de criticidad, identificación LEI y evaluación de riesgo de concentración — que se puede presentar a los reguladores en el formato EBA-ITS-2024/2956.

En la práctica, la mayoría de instituciones enfrentan: decenas o cientos de contratos dispersos en hojas de cálculo, correos y carpetas de proveedores, consolidados manualmente antes de cada plazo en versión presentable — con el riesgo de que se pasen por alto contratos o que el formato no se alinee con la estructura ESMA-ITS.

El riesgo de concentración no es un detalle secundario: si múltiples funciones críticas dependen del mismo proveedor de TI, el art. 29 exige evaluación explícita de ese riesgo — algo que es difícil de detectar de manera confiable sin un registro estructurado que pueda demostrarse.

Lo Que Obtiene

Cuatro pilares para un RoI listo para auditoría.

Registro de Proveedores con Criticidad y LEI

Cada proveedor de TI se captura con clasificación de criticidad, LEI y datos contractuales en formato estructurado — no disperso en hojas de cálculo y archivos.

Registro de terceros TIC con clasificación de criticidad en ReportAct

Indicador de Riesgo de Concentración

Agrupamiento por tipo de servicio y país, puntos únicos de fallo: el análisis de concentración según art. 29 se calcula determinísticamente desde el registro y se sella — una respuesta de resiliencia, no un anexo de Excel.

Registro de información DORA con criticidad por proveedor TIC tercero en ReportAct

RoI Versionado y Sellado Criptográficamente

Cada versión del registro se sella y no se puede modificar sin detectarse después — puede demostrar a reguladores qué estado fue actual en cualquier punto en el tiempo.

DORA Register of Information conforme a EBA ITS 2024/2956 en ReportAct

Exportación CSV (T01/T02/T04) + XBRL

La presentación se realiza directamente en el formato que esperan los reguladores — sin necesidad de reconstruir manualmente la estructura tabular ESMA-ITS justo antes del plazo.

Instantáneas versionadas del RoI con hash de cadena para su presentación en ReportAct
Aprender Más

Profundizar en DORA y el Vendor Engine que lo respalda.

DORA — La Regulación

Plazos, gestión de riesgo de TI, obligaciones de notificación y fuentes primarias en detalle.

Detalles de regulación →
Vendor Intelligence y Registro de Riesgos

Cómo funcionan juntos registro de proveedores, evaluaciones de seguridad y evaluación de riesgos.

Detalles de funcionalidad →
Siguiente Paso

Su primer registro de proveedores sellado — hoy.

En 30 minutos le mostramos lo que ReportAct aporta a este caso de uso – sin compromiso.