Ir al contenido principal
DORA

DORA Lead Manager

Conviértase en DORA Lead Manager certificado. Implemente la resiliencia operativa digital en entidades financieras. Curso acreditado por PECB con examen incluido.

PECBManager5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Directivos y responsables de decisión en entidades financieras que sean accountables de la estrategia de resiliencia digital
  • Responsables de cumplimiento y gestores de riesgos encargados de satisfacer las obligaciones regulatorias
  • Profesionales de TI que apoyan programas de gobernanza, riesgo y resiliencia TIC
  • Personal jurídico y de asuntos regulatorios que interpreta y aplica la regulación financiera
  • Consultores y asesores especializados en regulación financiera y ciberseguridad
  • Proveedores terceros de servicios TIC que deseen comprender sus obligaciones bajo DORA

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas sin ningún conocimiento en seguridad de la información o riesgo TIC que puedan tener dificultades para seguir el contenido técnico y regulatorio sin preparación adicional
  • Profesionales que buscan un curso de ciberseguridad técnico y práctico, ya que este programa se centra en la gobernanza, el cumplimiento y la gestión, no en la implementación técnica
  • Quienes buscan un curso de introducción general, dado que el nivel Lead Manager está orientado a profesionales listos para planificar y liderar proyectos de implementación de DORA
  • Organizaciones fuera del sector financiero cuyo entorno regulatorio no incluye las obligaciones de DORA pueden encontrar una aplicabilidad directa limitada

Qué podrás hacer

  • 1Interpretar la finalidad y los requisitos regulatorios del Digital Operational Resilience Act (DORA)
  • 2Explicar los fundamentos de la gestión de riesgos TIC, la gestión de incidentes y la resiliencia operativa digital
  • 3Planificar y preparar un proyecto de implementación estructurado para el cumplimiento de DORA
  • 4Aplicar los cinco pilares principales de DORA para reforzar la resiliencia operativa digital de una organización
  • 5Gestionar los riesgos e incidentes relacionados con las TIC conforme a las obligaciones de DORA
  • 6Supervisar el riesgo de terceros TIC y coordinar los acuerdos de intercambio de información
  • 7Realizar revisiones de los programas de resiliencia operativa digital e identificar oportunidades de mejora
  • 8Apoyar ciclos de mejora continua para mantener la conformidad con DORA de forma sostenida

Día a día

Día 1Introducción a los conceptos y requisitos de DORA
  • Contexto regulatorio y ámbito de aplicación de DORA

    Este módulo sitúa DORA dentro del panorama regulatorio financiero europeo más amplio y clarifica qué entidades y servicios TIC quedan dentro de su ámbito de aplicación.

  • Requisitos y obligaciones principales

    Los participantes examinan las obligaciones clave que DORA impone a las entidades financieras, incluidas las responsabilidades de gobernanza y los cinco pilares principales de la resiliencia operativa digital.

  • Fundamentos de la resiliencia operativa digital

    Este módulo introduce los conceptos fundacionales de la resiliencia operativa digital y explica cómo se traducen en medidas organizativas prácticas.

Al final del día

  • Articular el ámbito de aplicación de DORA e identificar qué funciones organizativas afecta directamente
  • Describir los cinco pilares de resiliencia y sus implicaciones de gobernanza
  • Distinguir las obligaciones de DORA de otras regulaciones financieras y de ciberseguridad relacionadas
Día 2Riesgo TIC y gestión de incidentes
  • Marco de gestión de riesgos TIC

    Este módulo abarca los componentes de un marco de gestión de riesgos TIC conforme a DORA, incluidos los procesos de identificación, evaluación y tratamiento de riesgos.

  • Clasificación y notificación de incidentes relacionados con las TIC

    Los participantes aprenden cómo DORA define los incidentes TIC graves, los criterios utilizados para clasificarlos y los plazos de notificación obligatoria a las autoridades competentes.

  • Planificación de la respuesta y la recuperación ante incidentes

    Este módulo aborda el diseño de procedimientos de respuesta y recuperación que satisfagan los requisitos de DORA en materia de continuidad de negocio y restauración del servicio.

Al final del día

  • Construir un proceso de gestión de riesgos TIC alineado con los requisitos de DORA
  • Clasificar correctamente los incidentes y mapear las obligaciones de notificación con los plazos correspondientes
  • Diseñar planes de respuesta que atiendan tanto las necesidades de recuperación regulatoria como operativa
Día 3Gestión del riesgo de terceros TIC e intercambio de información
  • Supervisión de proveedores terceros de TIC

    Este módulo explica los requisitos de DORA para gestionar el riesgo de concentración y mantener la supervisión de los proveedores terceros de servicios TIC críticos.

  • Requisitos contractuales y de diligencia debida

    Los participantes revisan las disposiciones contractuales y los pasos de diligencia debida previa a la contratación que DORA exige al relacionarse con proveedores de servicios TIC.

  • Intercambio de información sobre ciberamenazas

    Este módulo explora los acuerdos de intercambio de información, tanto voluntarios como estructurados, que DORA fomenta entre entidades financieras para reforzar la resiliencia del sector.

Al final del día

  • Desarrollar un programa de gestión del riesgo de terceros que cumpla los requisitos de supervisión de DORA
  • Identificar y abordar las cláusulas contractuales obligatorias para los acuerdos con proveedores TIC
  • Establecer o participar en acuerdos de intercambio de información adecuados al perfil de riesgo de la organización
Día 4Revisión y mejora continua
  • Pruebas de resiliencia operativa digital

    Este módulo abarca los requisitos de DORA en materia de pruebas de resiliencia, incluidas las pruebas de penetración basadas en amenazas y los programas de pruebas básicas para las entidades en ámbito.

  • Seguimiento del desempeño y auditoría

    Los participantes exploran métricas, indicadores clave de rendimiento y enfoques de auditoría interna utilizados para evaluar la eficacia de un programa de cumplimiento de DORA.

  • Procesos de mejora continua

    Este módulo explica cómo integrar las lecciones aprendidas de incidentes, auditorías y pruebas en un ciclo de mejora estructurado que sostenga el cumplimiento a largo plazo.

Al final del día

  • Diseñar un programa de pruebas de resiliencia proporcional al tamaño y al perfil de riesgo de la entidad
  • Seleccionar indicadores que aporten información significativa sobre la madurez del programa de resiliencia digital
  • Operar un ciclo de mejora continua que incorpore los hallazgos de múltiples fuentes de aseguramiento
Día 5Consolidación y preparación para el examen
  • Revisión de los dominios de competencia

    Esta sesión repasa los cinco dominios de competencia del examen, reforzando la comprensión de la gestión de riesgos TIC, la gestión de incidentes, el riesgo de terceros, las pruebas de resiliencia y la mejora continua.

  • Estudio de caso y aplicación práctica

    Los participantes trabajan con escenarios aplicados que reflejan el tipo de análisis y toma de decisiones evaluado en los dominios del examen PECB Certified DORA Lead Manager.

  • Información sobre el examen y orientaciones logísticas

    Este módulo clarifica la estructura, el formato y las normas del examen PECB para que los participantes sepan qué esperar durante la evaluación.

Al final del día

  • Consolidar los conocimientos en los cinco dominios de competencia de DORA Lead Manager
  • Aplicar conceptos regulatorios y de gestión a escenarios organizativos realistas
  • Afrontar el examen PECB con una comprensión clara de su estructura y expectativas

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a los conceptos y requisitos de DORA
  • Día 2: Gestión de riesgos e incidentes relacionados con las TIC
  • Día 3: Gestión de riesgos de terceros en TIC e intercambio de información
  • Día 4: Revisión y mejora continua
  • Día 5: Examen de certificación
  • Dominio 1: Conceptos fundamentales de la gestión de riesgos en TIC y la resiliencia operativa digital
  • Dominio 2: Preparación y planificación de la implementación del proyecto DORA
  • Dominio 3: Gestión de riesgos en TIC e incidentes relacionados con las TIC
  • Dominio 4: Pruebas de resiliencia operativa digital y gestión de riesgos de terceros en TIC
  • Dominio 5: Revisión y mejora continua

Lista de exámenes PECB

Normas y políticas de examen

Los requisitos para las certificaciones son los siguientes:

  • Elaboración del caso de negocio para la implementación de DORA
  • Gestión de un proyecto de implementación de DORA
  • Implementación de un marco de gestión de riesgos en TIC
  • Gestión de la información documentada
  • Implementación de acciones correctivas
  • Seguimiento y mejora del rendimiento del marco de gestión de riesgos en TIC

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que los precios varían según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado en función de la disponibilidad y la logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso
  • Los participantes recibirán el material del curso, que contiene más de 450 páginas de información explicativa, ejemplos, buenas prácticas, ejercicios y cuestionarios.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • En caso de no superar el examen, el participante podrá repetirlo en un plazo de 12 meses a partir de la fecha de recepción del código de cupón.

¿A quién va dirigido?

  • Directivos y responsables de decisiones de entidades financieras
  • Responsables de cumplimiento y gestores de riesgos
  • Profesionales de TI
  • Personal de asuntos jurídicos y regulatorios
  • Consultores y asesores especializados en regulación financiera y ciberseguridad

Objetivos de aprendizaje

  1. Comprender la finalidad de DORA e interpretar sus requisitos
  2. Comprender los fundamentos de la gestión de riesgos en TIC, la gestión de incidentes y la resiliencia operativa digital
  3. Preparar y planificar la implementación de los requisitos de DORA
  4. Implementar los cinco pilares principales para reforzar la resiliencia operativa digital conforme a los requisitos de DORA
  5. Revisar y mejorar continuamente la resiliencia operativa digital de una organización

Enfoque pedagógico

  • El curso incorpora elementos interactivos, como ejercicios de desarrollo y cuestionarios de opción múltiple, algunos de ellos basados en escenarios.
  • Se anima especialmente a los participantes a comunicarse y participar en los debates.
  • Los cuestionarios están diseñados de forma que se asemejan estrechamente al formato del examen de certificación.

Lo que siempre preguntan los compradores

¿Cuál es la diferencia entre completar este curso de formación y obtener la credencial PECB Certified DORA Lead Manager?+

Completar el curso de cinco días significa haber asistido a todas las sesiones y haber recibido un certificado de finalización del curso por parte de Cyber Academy. Esto no otorga por sí mismo una certificación profesional.

Para obtener la credencial PECB Certified DORA Lead Manager, es necesario superar por separado el examen PECB y satisfacer los requisitos de certificación propios de PECB, que incluyen criterios específicos de experiencia profesional. El examen y el proceso de certificación son administrados directamente por PECB, no por Cyber Academy.

¿Qué evalúa el examen PECB DORA Lead Manager?+

El examen evalúa la competencia en cinco dominios: conceptos fundamentales de gestión de riesgos TIC y resiliencia operativa digital; preparación y planificación de un proyecto de implementación de DORA; gestión de riesgos TIC e incidentes relacionados con las TIC; pruebas de resiliencia operativa digital y gestión del riesgo de terceros TIC; y revisión y mejora continua.

Para obtener detalles sobre el formato del examen, los idiomas disponibles, la duración y los criterios de aprobación, los candidatos deben consultar el Listado de Exámenes de PECB y las Normas y Políticas de Examen publicadas en el sitio web de PECB.

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿A quién beneficia más este curso y existen requisitos formales de acceso?+

El curso está diseñado para profesionales que necesitan planificar, liderar o asesorar en programas de cumplimiento de DORA, incluidos directivos, responsables de cumplimiento y riesgo, profesionales de TI, personal jurídico y consultores que trabajen en el sector financiero o con él.

No existen requisitos formales de acceso. PECB recomienda que los participantes tengan una comprensión básica de los conceptos de seguridad de la información y gestión de riesgos TIC antes de asistir, para poder seguir el contenido técnico y regulatorio de forma efectiva.

¿Cómo se relaciona DORA con otros marcos como ISO 27001 o NIS2?+

DORA es un reglamento de la UE que impone requisitos jurídicamente vinculantes específicamente a las entidades financieras y sus proveedores terceros de TIC críticos, centrándose en la resiliencia operativa digital. Mientras que marcos como ISO 27001 abordan la gestión de la seguridad de la información de forma más amplia, y NIS2 cubre la seguridad de las redes y los sistemas de información en múltiples sectores, DORA introduce obligaciones específicas del sector financiero, entre ellas la notificación obligatoria de incidentes TIC, los requisitos de pruebas de resiliencia y la supervisión directa de proveedores terceros críticos.

Este curso se centra exclusivamente en los requisitos de DORA y no constituye preparación para la certificación en ISO 27001, NIS2 ni otros marcos, aunque la familiaridad con dichos marcos puede ayudar a los participantes a contextualizar el enfoque de DORA.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.