LA LEY EUROPEA DE RESILENCIA OPERATIVA DIGITAL DEL SECTOR FINANCIERO. EL REGLAME

LA LEY EUROPEA DE RESILENCIA OPERATIVA DIGITAL DEL SECTOR FINANCIERO. EL REGLAME

TAPIA HERMIDA, A.

22,00 €
IVA incluido
Queda 1 en Stock
Editorial:
REUS
Año de edición:
2025
Materia
Derecho mercantil
ISBN:
978-84-290-2972-7
Edición:
1

ABREVIATURAS PRESENTACIóN CAPíTULO 1. ASPECTOS GENERALES I. áMBITO DE APLICACIóN INTERNO Y EXTERNO A) ámbito interno B) ámbito externo II. VIGENCIA III. CONTEXTO NORMATIVO A) La inserción de DORA en el Paquete Europeo de Finanzas Digitales B) La complementariedad de DORA con el sistema de gestión del riesgo de las entidades financieras basado en el capital C) La supletoriedad del DORA 1. Genérica 2. Específica IV. CARACTERíSTICAS DE DORA A) El carácter directamente vinculante de DORA B) La proporcionalidad en la aplicación del DORA V. CONTEXTO ECONóMICO: LAS TECNOLOGíAS DE LA INFORMACIóN Y LA COMUNICACIóN (TIC) CAPíTULO 2. ESTRUCTURA DEL DORA I. ELEMENTOS SUBJETIVOS: LAS ENTIDADES FINANCIERAS A) Entidades financieras incluidas 1. Entidades del mercado bancario 2. Entidades del mercado de valores 3. Entidades del mercado de seguros 4. Entidades transversales a los tres sectores del mercado financiero B) Entidades financieras excluidas II. ELEMENTOS OBJETIVOS: RIESGO, INCIDENTE Y RESILIENCIA A) El riesgo B) El incidente C) La resiliencia CAPíTULO 3. FUNCIONAMIENTO DEL DORA I. LA GESTIóN DEL RIESGO OPERATIVO DIGITAL A) El subsistema de gestión del riesgo operativo digital como parte del sistema global de gestión de riesgos de las entidades financieras B) El establecimiento de un marco de gestión del riesgo operativo digital relacionado con las TIC 1. Requisitos de calidad del marco de gestión del ROD: adecuación, fiabilidad, capacidad y resiliencia 2. Requisitos de cantidad o contenido del marco de gestión del ROD: estrategias, políticas, procedimientos, y protocolos y herramientas C) Gobernanza y control del marco interno de gestión del ROD por el órgano de dirección de la entidad financiera D) Ejecución del marco de gestión del ROD 1. La protección y prevención 2. La detección de actividades anómalas 3. Respuesta y recuperación 4. Aprendizaje y evolución 5. Comunicación II. LA PREVENCIóN DEL INCIDENTE OPERATIVO DIGITAL: LAS PRUEBAS DE RESILIENCIA OPERATIVA DIGITAL A) Programas de pruebas 1. Requisitos objetivos de las pruebas normales y avanzadas a) Pruebas normales b) Pruebas avanzadas 2. Requisitos subjetivos de los probadores externos e internos a) Probadores externos b) Probadores internos B) Pruebas de penetración basadas en amenazas: El Reglamento Delegado 2025/1190 de la Comisión Europea 1. Aspectos generales 2. ámbito de aplicación: entidades financieras obligadas a realizar pruebas de penetración basadas en amenazas a) Los criterios de selección b) Los tipos de entidades financieras seleccionadas 3. Gestión de las pruebas de penetración basadas en amenazas a) Las autoridades competentes: los equipos de ciberseguridad y los gestores de pruebas de penetración basadas en amenazas b) Las entidades financieras seleccionadas: sus disposiciones organizativas c) La gestión de riesgos de las pruebas de penetración basadas en amenazas 4. Cronología de las pruebas de penetración basadas en amenazas a) Fase de preparación b) Fase de prueba c) Fase de conclusión 5. Consecuencias de las pruebas de penetración basadas en amenazas: el Plan corrector e Informe de validación 6. Cooperación y reconocimiento mutuo III. LA SOLUCIóN DE LOS INCIDENTES OPERATIVOS DIGITALES A) La detección de los incidentes operativos digitales B) La clasificación de los incidentes operativos digitales y de las ciberamenazas 1. Incidentes relacionados con las TIC 2. Ciberamenazas C) La notificación de los incidentes operativos digitales y de las ciberamenazas 1. La notificación obligatoria de los incidentes graves relacionados con las TIC 2. La notificación voluntaria de las ciberamenazas importantes 3. El aprovechamiento de la información por las autoridades de supervisión IV. LA GESTIóN DEL RIESGO OPERATIVO DIGITAL DERIVADO DE TERCEROS A) El principio de especialización de las actividades económicas y la necesidad de las entidades financieras de externalizar o subcontratar servicios TIC con terceros proveedores B) Regulación: los “principios fundamentales de una buena gestión del riesgo relacionado con las TIC derivado de terceros” 1. La responsabilidad 2. La proporcionalidad C) Contratación 1. Precontractual 2. Contractual 3. Post-contractual CAPíTULO 4. CONTROL PúBLICO, SUPERVISIóN, SANCIóN Y CIBERDELINCUENCIA I. SUPERVISIóN A) Supervisión privada por las propias entidades financieras o autosupervisión B) Supervisión pública por las autoridades competentes 1. Autoridades públicas supervisoras 1.1. Las Autoridades Europeas de Supervisión 1.2. El Foro de Supervisión 1.3. El supervisor principal 2. Sujetos supervisados 3. Las Directrices conjuntas de las Autoridades Europeas de Supervisión sobre la cooperación en materia de supervisión y sobre el intercambio de información en virtud de DORA. Resolución de 17 de diciembre de 2024 de la DGSFP II. SANCIóN A) La sujeción B) La infracción C) La sanción III. RESPONSABILIDADES DE LAS ENTIDADES FINANCIERAS DERIVADAS DE INCIDENTES DIGITALES A) Antecedentes jurisprudenciales sobre ciberdelincuencia y fraudes informáticos en el mercado bancario 1. Sentencias de la Sala Segunda de lo Penal del Tribunal Supremo a) La Sentencia de la Sala Segunda de lo Penal del Tribunal Supremo de 16 de febrero de 2017: El caso “MINAS DE ALMADéN” b) La Sentencia núm.369/2019 de la Sala de lo Penal del Tribunal Supremo de 20 de junio de 2019: El caso “BITCOCHO” 2. La Sentencia de la Sala Primera de lo Civil del Tribunal Supremo núm. 571/2025, de 9 de abril de 2025 3. Las Sentencias de las Audiencias Provinciales B) El caso REDSYS como prueba de los fallos en los principales sistemas de pago bancarios y en otras plataformas de pago 1. El supuesto de hecho 2. La necesidad de implantar los mecanismos de resiliencia operativa digital de las entidades financieras previstos en DORA C) La necesaria distinción entre las ciberestafas a los clientes bancarios usuarios en la prestación de servicios de pago y a los inversores con ánimo de especulación en el mercado de criptoactivos D) Conclusión: el punto de equilibrio entre la doble diligencia preventiva (DDP), profesional, de los bancos y usual de los clientes CAPíTULO 5. APLICACIóN DEL DORA EN ESPAñA I. DERECHO ESPAñOL. LA LEY DE LOS MERCADOS DE VALORES Y DE LOS SERVICIOS DE INVERSIóN ADAPTA EL RéGIMEN DE LAS EMPRESAS DE SERVICIOS DE INVERSIóN AL DORA A) La LMVSI B) El “Informe del resultado de la autoevaluación sobre la preparación de las entidades respecto a DORA” de la CNMV de 12 de diciembre de 2024 1. Finalidad 2. Contenido 3. Conclusiones II. ADAPTACIóN AL DORA DEL RéGIMEN SANCIONADOR APLICABLE A LAS EMPRESAS DE SERVICIOS DE INVERSIóN A) En la tipificación de sus incumplimientos como infracciones muy graves o graves B) En el régimen de las sanciones imponibles III. AJUSTE TEMPORAL DE LA ADAPTACIóN AL DORA DEL RéGIMEN SANCIONADOR APLICABLE A LAS EMPRESAS DE SERVICIOS DE INVERSIóN IV. OTRAS ADAPTACIONES DE LAS SOCIEDADES GESTORAS DE IIC Y DE EIC A LA RESILIENCIA OPERATIVA DIGITAL A) Las sociedades gestoras de IIC B) Las sociedades gestoras de EIC CAPíTULO 6. CONCLUSIONES BIBLIOGRAFíA

Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, fijando su atención en la resiliencia operativa digital del sector financiero regulada en el Reglamento (UE) 2022/2554, conocido por sus acrónimo anglosajón DORA. . Esta obra pretende servir de guía básica que ayude a los estudiantes y profesionales para no perderse en la jungla de conceptos y normas que pueblan el ecosistema de la resiliencia operativa digital del sector financiero y, para ello, ordena su contenido en seis capítulos que tratan de los aspectos generales de DORA (Capítulo 1); de su estructura, exponiendo los elementos subjetivos (entidades financieras incluidas y excluidas) y objetivos (riesgo, incidente y resiliencia) (Capítulo 2); de su funcionamiento conforme a un proceso trifásico de gestión del riesgo operativo digital, prevención del incidente operativo digital, y solución de los incidentes operativos digitales (Capítulo 3); de los instrumentos del control de la aplicación de DORA incluyendo la supervisión privada por las propias entidades financieras o autosupervisión y la supervisión pública por las autoridades competentes y la ciberdelincuencia en el ámbito financiero se (Capítulo 4); yde su adaptación en la Ley de los mercados de valores y de los servicios de inversión (Capítulo 5). Acaba ofreciendo al lector unas conclusiones que sintetizan en unas pocas páginas el contenido de esta obra (Capítulo 6).

Artículos relacionados

  • VADEMECUM PROTECCIÓN DE DATOS
    EDITORIAL COLEX, S.L.
    Obtenga información práctica sobre la Protección de Datos con esta extensa obra, destinada tanto a profesionales como a personas ajenas a la materia. Se abordan temas como el tratamiento de datos, los derechos y garantías, las obligaciones, el régimen sancionador y más. ...
    Queda 1 en Stock

    60,00 €

  • LA LEY EUROPEA DE RESILENCIA OPERATIVA DIGITAL DEL SECTOR FINANCIERO. EL REGLAME
    TAPIA HERMIDA, A.
    Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, fijando su atención en la resiliencia operativa digital del sector financiero regulada en el Reglamento (UE) 2022/2554, conocido por sus acrónimo anglosajón DORA. . Esta obra pretende servir de guía básica que ayu...
    Queda 1 en Stock

    22,00 €

  • MANUAL DE DERECHO DE SOCIEDADES PARA LA ADMINISTRACION DE EMPRESAS
    AVILA DE LA TORRE, A. / GILO GOMEZ, C. / GONZALEZ-ORUS CHARRO, M.
    Con el Manual de Derecho de Sociedades para la Administración de Empresas se pretende ofrecer una herramienta formativa para quienes sin especiales conocimientos jurídicos previos se enfrentan al estudio del derecho de sociedades. Un trabajo respetuoso con el rigor técnico exigido a una obra de estas características y con el que se facilita una visión general pero simplificad...
    Queda 1 en Stock

    36,40 €

  • CÓDIGO DE COMERCIO Y OTRAS NORMAS MERCANTILES
    GARCÍA LUENGO, R.
    Compendio normativo que recoge las principal normativa mercantil del ordenamiento jurídico español, con textos íntegros, actualizados, concordados y con notas de vigencia. ...
    Queda 1 en Stock

    51,05 €

  • ACCIDENTES DE TRÁFICO: CÓMO RECLAMAR LA INDEMNIZACIÓN POR ACCIDENTES CON VEHÍCUL
    Tras la entrada en vigor de la Ley 5/2025, de 24 de julio, se culmina el proceso de transposición de la Directiva (UE) 2021/2118, del Parlamento Europeo y del Consejo, lo que conlleva importantes modificaciones en el LRCSCVM, que analizamos de forma detallada en esta edición.Asimismo, estudiaremos las diferentes tablas graduales obrantes en el anexo de la LRCSCVM, haciendo expl...
    Queda 1 en Stock

    20,00 €

  • LA LEY EUROPEA DE LOS MERCADOS DE CRIPTOACTIVOS (MICA) Y LAS CRIPTOMONEDAS
    TAPIA HERMIDA, A.
    Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, centrando su atención en el mercado de los criptoactivos y, en especial, de las criptomonedas comentando el Reglamento (UE) 2023/1114, denominado MiCA. . Esta obra pretende servir de guía básica que ayude a los es...
    Queda 1 en Stock

    25,00 €

Otros libros del autor

  • LA LEY EUROPEA DE LOS MERCADOS DE CRIPTOACTIVOS (MICA) Y LAS CRIPTOMONEDAS
    TAPIA HERMIDA, A.
    Esta monografía sigue la serie de las monografías sobre la Digitalización Mercantil Europea (DME) inscritas en la Colección de Derecho Mercantil de la Editorial Reus, centrando su atención en el mercado de los criptoactivos y, en especial, de las criptomonedas comentando el Reglamento (UE) 2023/1114, denominado MiCA. . Esta obra pretende servir de guía básica que ayude a los es...
    Queda 1 en Stock

    25,00 €

  • LEYES EUROPEAS DE MERCADOS Y DE SERVICIOS DIGITALES
    TAPIA HERMIDA, A.
    Esta monografía comenta las dos disposiciones generales que regulan la digitalización de los mercados y de los servicios en la UE. Se trata de la Ley Europea de Mercados Digitales (Reglamento (UE) 2022/1925, LEMD, DMA) y de la Ley Europea de Servicios Digitales (Reglamento (UE) 2022/2065, LESD, DSA). En particular, distribuye su contenido en los cuatro capítulos siguientes: El ...
    Disponible en 1 semana

    22,00 €

  • GUÍA DEL CONTRATO DE SEGURO
    TAPIA HERMIDA, A.
    Esta Guía tiene como propósito ofrecer una exposición clara y sintética de la regulación general del contrato de seguro y de la jurisprudencia reciente que la aplica. La metodología se adapta a su vocación de uso profesional y didáctico. Por ello, en cada capítulo, tras una síntesis de la regulación legal básica del contrato de seguro en la Ley 50/1980, se contienen referencias...
    Pendiente de confirmar

    36,85 €