Zürich, 17.09.2026 (PresseBox) - El Reglamento europeo de Resiliencia Operativa Digital (DORA) exige a bancos, aseguradoras y otras entidades financieras un marco sólido y documentado de gestión del riesgo TIC. Incluye gobernanza, identificación de funciones y activos, controles de acceso, formación y una gestión reforzada del riesgo de proveedores tecnológicos. DORA no establece, sin embargo, una obligación general de realizar verificaciones de antecedentes a empleados.
Para Validato, proveedor de Human Risk Management, la relevancia está en el enfoque basado en riesgo. "DORA obliga a las entidades financieras a comprender y controlar sus riesgos TIC. Para determinadas funciones con acceso sensible, una verificación proporcionada puede formar parte de un conjunto más amplio de controles, siempre que exista una base jurídica válida y se respeten los límites de protección de datos y del derecho laboral", señala André Naef, CEO de Validato.
La compañía recomienda que RR. HH., Seguridad y Legal revisen conjuntamente los controles aplicables a funciones críticas y a personal de terceros con accesos comparables. La diligencia debida sobre proveedores exigida por DORA no equivale automáticamente a una autorización para investigar a su personal: cualquier screening debe justificarse separadamente conforme al RGPD, la LOPDGDD y la normativa sectorial aplicable.
Sobre Validato: Validato es un proveedor internacional de verificación de antecedentes y Human Risk Management, con sede en Zúrich (Suiza) y actividad internacional. Su plataforma modular, certificada ISO 27001, permite a las empresas configurar verificaciones de candidatos y empleados de forma proporcional al rol y conforme al marco jurídico aplicable. Los datos centrales se procesan y almacenan en Suiza y la UE y se eliminan, según la política de Validato, en un máximo de 120 días. Sin cuotas mínimas ni tarifas de configuración.
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...