LA LEY EUROPEA DE RESILENCIA OPERATIVA DIGITAL DEL SECTOR FINANCIERO. EL REGLAME

LA LEY EUROPEA DE RESILENCIA OPERATIVA DIGITAL DEL SECTOR FINANCIERO. EL REGLAME

TAPIA HERMIDA, A.

22,00 €
IVA incluido
Disponible en 1 semana
Editorial:
REUS
Año de edición:
2025
Materia
Derecho mercantil
ISBN:
978-84-290-2972-7
Edición:
1
22,00 €
IVA incluido
Disponible en 1 semana

ABREVIATURAS PRESENTACIóN CAPíTULO 1. ASPECTOS GENERALES I. áMBITO DE APLICACIóN INTERNO Y EXTERNO A) ámbito interno B) ámbito externo II. VIGENCIA III. CONTEXTO NORMATIVO A) La inserción de DORA en el Paquete Europeo de Finanzas Digitales B) La complementariedad de DORA con el sistema de gestión del riesgo de las entidades financieras basado en el capital C) La supletoriedad del DORA 1. Genérica 2. Específica IV. CARACTERíSTICAS DE DORA A) El carácter directamente vinculante de DORA B) La proporcionalidad en la aplicación del DORA V. CONTEXTO ECONóMICO: LAS TECNOLOGíAS DE LA INFORMACIóN Y LA COMUNICACIóN (TIC) CAPíTULO 2. ESTRUCTURA DEL DORA I. ELEMENTOS SUBJETIVOS: LAS ENTIDADES FINANCIERAS A) Entidades financieras incluidas 1. Entidades del mercado bancario 2. Entidades del mercado de valores 3. Entidades del mercado de seguros 4. Entidades transversales a los tres sectores del mercado financiero B) Entidades financieras excluidas II. ELEMENTOS OBJETIVOS: RIESGO, INCIDENTE Y RESILIENCIA A) El riesgo B) El incidente C) La resiliencia CAPíTULO 3. FUNCIONAMIENTO DEL DORA I. LA GESTIóN DEL RIESGO OPERATIVO DIGITAL A) El subsistema de gestión del riesgo operativo digital como parte del sistema global de gestión de riesgos de las entidades financieras B) El establecimiento de un marco de gestión del riesgo operativo digital relacionado con las TIC 1. Requisitos de calidad del marco de gestión del ROD: adecuación, fiabilidad, capacidad y resiliencia 2. Requisitos de cantidad o contenido del marco de gestión del ROD: estrategias, políticas, procedimientos, y protocolos y herramientas C) Gobernanza y control del marco interno de gestión del ROD por el órgano de dirección de la entidad financiera D) Ejecución del marco de gestión del ROD 1. La protección y prevención 2. La detección de actividades anómalas 3. Respuesta y recuperación 4. Aprendizaje y evolución 5. Comunicación II. LA PREVENCIóN DEL INCIDENTE OPERATIVO DIGITAL: LAS PRUEBAS DE RESILIENCIA OPERATIVA DIGITAL A) Programas de pruebas 1. Requisitos objetivos de las pruebas normales y avanzadas a) Pruebas normales b) Pruebas avanzadas 2. Requisitos subjetivos de los probadores externos e internos a) Probadores externos b) Probadores internos B) Pruebas de penetración basadas en amenazas: El Reglamento Delegado 2025/1190 de la Comisión Europea 1. Aspectos generales 2. ámbito de aplicación: entidades financieras obligadas a realizar pruebas de penetración basadas en amenazas a) Los criterios de selección b) Los tipos de entidades financieras seleccionadas 3. Gestión de las pruebas de penetración basadas en amenazas a) Las autoridades competentes: los equipos de ciberseguridad y los gestores de pruebas de penetración basadas en amenazas b) Las entidades financieras seleccionadas: sus disposiciones organizativas c) La gestión de riesgos de las pruebas de penetración basadas en amenazas 4. Cronología de las pruebas de penetración basadas en amenazas a) Fase de preparación b) Fase de prueba c) Fase de conclusión 5. Consecuencias de las pruebas de penetración basadas en amenazas: el Plan corrector e Informe de validación 6. Cooperación y reconocimiento mutuo III. LA SOLUCIóN DE LOS INCIDENTES OPERATIVOS DIGITALES A) La detección de los incidentes operativos digitales B) La clasificación de los incidentes operativos digitales y de las ciberamenazas 1. Incidentes relacionados con las TIC 2. Ciberamenazas C) La notificación de los incidentes operativos digitales y de las ciberamenazas 1. La notificación obligatoria de los incidentes graves relacionados con las TIC 2. La notificación voluntaria de las ciberamenazas importantes 3. El aprovechamiento de la información por las autoridades de supervisión IV. LA GESTIóN DEL RIESGO OPERATIVO DIGITAL DERIVADO DE TERCEROS A) El principio de especialización de las actividades económicas y la necesidad de las entidades financieras de externalizar o subcontratar servicios TIC con terceros proveedores B) Regulación: los “principios fundamentales de una buena gestión del riesgo relacionado con las TIC derivado de terceros” 1. La responsabilidad 2. La proporcionalidad C) Contratación 1. Precontractual 2. Contractual 3. Post-contractual CAPíTULO 4. CONTROL PúBLICO, SUPERVISIóN, SANCIóN Y CIBERDELINCUENCIA I. SUPERVISIóN A) Supervisión privada por las propias entidades financieras o autosupervisión B) Supervisión pública por las autoridades competentes 1. Autoridades públicas supervisoras 1.1. Las Autoridades Europeas de Supervisión 1.2. El Foro de Supervisión 1.3. El supervisor principal 2. Sujetos supervisados 3. Las Directrices conjuntas de las Autoridades Europeas de Supervisión sobre la cooperación en materia de supervisión y sobre el intercambio de información en virtud de DORA. Resolución de 17 de diciembre de 2024 de la DGSFP II. SANCIóN A) La sujeción B) La infracción C) La sanción III. RESPONSABILIDADES DE LAS ENTIDADES FINANCIERAS DERIVADAS DE INCIDENTES DIGITALES A) Antecedentes jurisprudenciales sobre ciberdelincuencia y fraudes informáticos en el mercado bancario 1. Sentencias de la Sala Segunda de lo Penal del Tribunal Supremo a) La Sentencia de la Sala Segunda de lo Penal del Tribunal Supremo de 16 de febrero de 2017: El caso “MINAS DE ALMADéN” b) La Sentencia núm.369/2019 de la Sala de lo Penal del Tribunal Supremo de 20 de junio de 2019: El caso “BITCOCHO” 2. La Sentencia de la Sala Primera de lo Civil del Tribunal Supremo núm. 571/2025, de 9 de abril de 2025 3. Las Sentencias de las Audiencias Provinciales B) El caso REDSYS como prueba de los fallos en los principales sistemas de pago bancarios y en otras plataformas de pago 1. El supuesto de hecho 2. La necesidad de implantar los mecanismos de resiliencia operativa digital de las entidades financieras previstos en DORA C) La necesaria distinción entre las ciberestafas a los clientes bancarios usuarios en la prestación de servicios de pago y a los inversores con ánimo de especulación en el mercado de criptoactivos D) Conclusión: el punto de equilibrio entre la doble diligencia preventiva (DDP), profesional, de los bancos y usual de los clientes CAPíTULO 5. APLICACIóN DEL DORA EN ESPAñA I. DERECHO ESPAñOL. LA LEY DE LOS MERCADOS DE VALORES Y DE LOS SERVICIOS DE INVERSIóN ADAPTA EL RéGIMEN DE LAS EMPRESAS DE SERVICIOS DE INVERSIóN AL DORA A) La LMVSI B) El “Informe del resultado de la autoevaluación sobre la preparación de las entidades respecto a DORA” de la CNMV de 12 de diciembre de 2024 1. Finalidad 2. Contenido 3. Conclusiones II. ADAPTACIóN AL DORA DEL RéGIMEN SANCIONADOR APLICABLE A LAS EMPRESAS DE SERVICIOS DE INVERSIóN A) En la tipificación de sus incumplimientos como infracciones muy graves o graves B) En el régimen de las sanciones imponibles III. AJUSTE TEMPORAL DE LA ADAPTACIóN AL DORA DEL RéGIMEN SANCIONADOR APLICABLE A LAS EMPRESAS DE SERVICIOS DE INVERSIóN IV. OTRAS ADAPTACIONES DE LAS SOCIEDADES GESTORAS DE IIC Y DE EIC A LA RESILIENCIA OPERATIVA DIGITAL A) Las sociedades gestoras de IIC B) Las sociedades gestoras de EIC CAPíTULO 6. CONCLUSIONES BIBLIOGRAFíA

Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, fijando su atención en la resiliencia operativa digital del sector financiero regulada en el Reglamento (UE) 2022/2554, conocido por sus acrónimo anglosajón DORA. . Esta obra pretende servir de guía básica que ayude a los estudiantes y profesionales para no perderse en la jungla de conceptos y normas que pueblan el ecosistema de la resiliencia operativa digital del sector financiero y, para ello, ordena su contenido en seis capítulos que tratan de los aspectos generales de DORA (Capítulo 1); de su estructura, exponiendo los elementos subjetivos (entidades financieras incluidas y excluidas) y objetivos (riesgo, incidente y resiliencia) (Capítulo 2); de su funcionamiento conforme a un proceso trifásico de gestión del riesgo operativo digital, prevención del incidente operativo digital, y solución de los incidentes operativos digitales (Capítulo 3); de los instrumentos del control de la aplicación de DORA incluyendo la supervisión privada por las propias entidades financieras o autosupervisión y la supervisión pública por las autoridades competentes y la ciberdelincuencia en el ámbito financiero se (Capítulo 4); yde su adaptación en la Ley de los mercados de valores y de los servicios de inversión (Capítulo 5). Acaba ofreciendo al lector unas conclusiones que sintetizan en unas pocas páginas el contenido de esta obra (Capítulo 6).

Artículos relacionados

  • MONOPOLIO
    ROBINSON, E.
    Al estudiar el monopolio se presenta inmediatamente abrelatas sin lata que abrir, como no sea una lata sin abridor. Al estudiar el monopolio se presenta inmediatamente una dificultad sobre la cual conviene advertir al lector cuanto antes. Lo que todo el mundo desea saber es la contestación a la siguiente pregunta: ¿Nos benefician los monopolios? El economista, como tal, no pued...
    Queda 1 en Stock

    31,74 €

  • LAS SOCIEDADES ANÓNIMAS
    FISCHER, R.
    El verdadero tipo de asociación comercial encuentra su expresión jurídica primordial en las diversas modalidades de sociedades de comercio, y puede encontrarla también en la sociedad de Derecho civil. En nuestro Derecho positivo, las asociaciones de disfrute asumen varias formas: cooperativas inscritas, asociaciones de seguros mutuos, y acaso también asociaciones, inscritas o n...
    Queda 1 en Stock

    58,24 €

  • LA CONTRATACION MERCANTIL EN LA ERA DE LA REVOLUCION DIGITA
    NIETO CAROL, U.
    Esta obra sobre Derecho de la Contratación Mercantil es el último fruto de la colaboración entre el Ilustre Colegio Notarial de Valencia y el Departamento de Derecho mercantil «Manuel Broseta» de la Universidad de Valencia y recoge las ponencias y comunicaciones del V Congreso de Notarios y Profesores de Derecho Mercantil sobre Derecho de la Contratación empresarial.En esta oca...
    Queda 1 en Stock

    125,00 €

  • EL SEGURO DE RIESGOS EXTRAORDINARIOS REGIMEN JURIDICO Y PRO
    CARDENAS PEREZ, M.
    El seguro de riesgos extraordinarios constituye una institución esencial del sistema asegurador español, especialmente en un contexto marcado por el incremento de fenómenos naturales extremos. Episodios como la DANA que afectó a la Comunidad Valenciana en octubre de 2024 han puesto de relieve la importancia del Consorcio de Compensación de Seguros como entidad encargada de inde...
    Queda 1 en Stock

    30,42 €

  • MANUAL DE ARBITRAJE COMERCIAL INTERNACIONAL
    MARTINEZ-ECHEVARRIA Y GARCIA DE DUEÑAS, A.
    Este Manual de arbitraje comercial internacional surge como respuesta a la necesidad de contar con un manual para el estudio de la asignatura que imparte su autor sobre esta materia en la Universidad CEU San Pablo. Si bien sus principales destinatarios son los estudiantes de esta asignatura, esta obra está abierta a su uso por cualesquiera otras personas interesadas en el arbit...
    Queda 1 en Stock

    22,00 €

  • DERECHO DE LAS PLATAFORMAS DIGITALES GOBERNANZA RESPONSABIL
    CARBAJO CASCÓN, F.
    La obra "Derecho de las Plataformas Digitales" ofrece una visión rigurosa y actual de los grandes retos jurídicos que plantea la economía de plataformas. La obra aborda, desde una perspectiva sistemática y multidisciplinar, cuestiones clave que va de lo más general a lo más particular, como la responsabilidad de las plataformas, la regulación de los datos, algunos aspectos de d...
    Queda 1 en Stock

    109,90 €

Otros libros del autor

  • LA LEY EUROPEA DE LOS MERCADOS DE CRIPTOACTIVOS (MICA) Y LAS CRIPTOMONEDAS
    TAPIA HERMIDA, A.
    Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, centrando su atención en el mercado de los criptoactivos y, en especial, de las criptomonedas comentando el Reglamento (UE) 2023/1114, denominado MiCA. . Esta obra pretende servir de guía básica que ayude a los es...
    Disponible en 1 semana

    25,00 €

  • LEYES EUROPEAS DE MERCADOS Y DE SERVICIOS DIGITALES
    TAPIA HERMIDA, A.
    Esta monografía comenta las dos disposiciones generales que regulan la digitalización de los mercados y de los servicios en la UE. Se trata de la Ley Europea de Mercados Digitales (Reglamento (UE) 2022/1925, LEMD, DMA) y de la Ley Europea de Servicios Digitales (Reglamento (UE) 2022/2065, LESD, DSA). En particular, distribuye su contenido en los cuatro capítulos siguientes: El ...
    Disponible en 1 semana

    22,00 €

  • GUÍA DEL CONTRATO DE SEGURO
    TAPIA HERMIDA, A.
    Esta Guía tiene como propósito ofrecer una exposición clara y sintética de la regulación general del contrato de seguro y de la jurisprudencia reciente que la aplica. La metodología se adapta a su vocación de uso profesional y didáctico. Por ello, en cada capítulo, tras una síntesis de la regulación legal básica del contrato de seguro en la Ley 50/1980, se contienen referencias...
    Pendiente de confirmar

    36,85 €