Derecho digital, privacidad e IA

El registro de información de DORA no es una simple lista de proveedores. Debe reflejar acuerdos contractuales, servicios TIC, funciones soportadas, entidades del grupo, subcontratación y criticidad con las plantillas regulatorias aplicables.

Revisión jurídica: Álvaro Ruipérez Candón, ScandoUp Global Legal. Actualizado el 25 de agosto de 2026.

Respuesta breve

El registro de información de DORA no es una simple lista de proveedores. Debe reflejar acuerdos contractuales, servicios TIC, funciones soportadas, entidades del grupo, subcontratación y criticidad con las plantillas regulatorias aplicables.

Qué exige el marco aplicable

Las entidades financieras deben mantener actualizado el registro de acuerdos con terceros TIC. La información sirve para supervisión, gestión del riesgo y designación de proveedores críticos; por eso debe cuadrar con contratos, inventario y evaluación de funciones.

La aplicación concreta depende de los hechos, el rol de cada parte, los contratos y la normativa sectorial. Por eso conviene separar el diagnóstico general de la decisión documentada para el caso.

Checklist práctico

  1. Definir perímetro de entidades y servicios
  2. Relacionar contratos con proveedores y funciones
  3. Clasificar funciones críticas o importantes
  4. Recoger subcontratación y localizaciones
  5. Normalizar identificadores y fechas
  6. Establecer dueño del dato y controles de actualización

Errores frecuentes

  • Volcar cuentas a pagar sin analizar el servicio
  • No conectar contrato, servicio y función
  • Usar nombres distintos para el mismo proveedor
  • Actualizar el registro solo antes de una solicitud
Fuente oficial

Para contrastar la obligación, consulta EBA: plantillas del registro de información de DORA. Las guías y formularios pueden actualizarse; debe revisarse siempre la versión vigente al actuar.

Cómo puede ayudar ScandoUp

ScandoUp analiza el alcance, ordena hechos y documentación, prepara el plan de actuación y coordina las áreas jurídica, técnica y de seguridad necesarias. Consulta el servicio de cumplimiento digital y protección de datos o nuestra cobertura en toda España.

Preguntas frecuentes

¿Todo proveedor debe estar en el registro?

El alcance depende de si existe un servicio TIC dentro del perímetro DORA y de la relación contractual. La clasificación debe justificarse.

¿Quién debe mantenerlo?

Es una responsabilidad transversal que suele requerir compras, legal, tecnología, riesgo y las entidades del grupo.

Nota: contenido informativo general. No sustituye el análisis de un expediente ni constituye asesoramiento jurídico individual.

Despacho en Madrid · Atención en toda España · Valoración 5,0/5 en Google