DORA · Incidentes & Plazos de Notificación
Tres plazos, un reloj: 4 h / 72 h / 30 días – con informe de incidente firmado digitalmente.
Cuando ocurre un Major ICT Incident, la primera hora cuenta, no el primer día.
"Para mí es DORA, no NIS2 – eso es lo que la mayoría de los proveedores confunden instantáneamente." Así es como los responsables de ICT-Riesgos en bancos describen la diferencia que es más dolorosa en el reporte de incidentes: el Art. 19 DORA requiere clasificar un incidente grave relacionado con TI dentro de 4 horas desde su descubrimiento, seguido de un informe intermedio y un informe final a la autoridad competente. Sin herramientas dedicadas, esto se realiza a través de llamadas telefónicas y documentos Word improvisados — exactamente donde las cosas se desmoronan bajo presión de tiempo.
La cascada de notificación de tres niveles — informe inicial, informe intermedio, informe final — tiene requisitos de contenido diferentes en cada nivel. Un error de formato o un informe intermedio olvidado se puede prevenir, pero es fácil de pasar por alto bajo presión de tiempo cuando ningún sistema cuenta sistemáticamente qué plazo se vence cuándo, algo que se puede demostrar es esencial.
El Threat-Led Penetration Testing (TLPT, Art. 26/27) adicionalmente requiere planificación y seguimiento documentados — otra prueba que debe estar lista el día de la auditoría, no reconstruida desde cero.
Cuatro pilares para notificación de incidentes segura de plazos.
Registro de incidentes, protocolo de tres niveles
Cada incidente pasa por informe inicial, informe intermedio e informe final como un proceso guiado con los campos requeridos en cada nivel — en lugar de una colección desordenada de correos electrónicos y notas.

Cuenta atrás de clasificación desde el descubrimiento
A partir del momento en que se registra el descubrimiento, la cuenta atrás de 4 horas para clasificación se ejecuta visiblemente, seguida por los plazos para informes intermedios y finales — sin necesidad de reconstruirlos de memoria.

Informe de incidente como PDF firmado digitalmente
El informe de incidente a la autoridad se genera como un PDF firmado digitalmente con validación previa al envío — para que nada incompleto o mal formado se envíe.

Planificación & seguimiento de TLPT
Los ciclos de Threat-Led Penetration Testing según Art. 26/27 se planifican y rastrean con estado — como una prueba independiente, siempre lista, en lugar de un archivo de proyecto separado.

Más sobre DORA y la infraestructura detrás de ella.
Plazos de notificación, requisitos de TLPT y fuentes primarias en detalle.
Detalles de regulación →Cómo el protocolo de notificación de tres niveles y la cuenta atrás de clasificación funcionan juntos en workspace.reportact.com.
Detalles de función →Tu primer informe de incidente DORA firmado digitalmente — hoy.
En 30 minutos le mostramos lo que ReportAct aporta a este caso de uso – sin compromiso.