{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Paquete de plantillas de cumplimiento y contratos de proveedores TIC DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePaquete de plantillas DORA para contratos y cumplimiento de proveedores TIC 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eUn paquete DORA completo para empresas financieras que necesitan regular, evaluar y realizar el seguimiento de proveedores externos de TIC conforme al Reglamento (UE) 2022\/2554.\u003c\/strong\u003e El paquete combina plantillas de contratos, evaluación de riesgos, plan de salida y un registro práctico en Excel para proveedores, contratos, cadenas de subcontratación, funciones críticas\/importantes y medidas DORA.\u003c\/p\u003e\n\n\u003cp\u003eDORA comenzó a aplicarse el \u003cstrong\u003e17 de enero de 2025\u003c\/strong\u003e y establece, entre otras cosas, requisitos sobre la gestión del riesgo de terceros en el ámbito de las TIC, registros de información, cláusulas contractuales, riesgo de concentración, diligencia debida, subcontratistas y estrategias de salida. El paquete de plantillas ha sido revisado legalmente a fecha de \u003cstrong\u003e3 de octubre de 2026\u003c\/strong\u003e y también tiene en cuenta las normas técnicas complementarias de 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eContenido incluido – 9 archivos\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eContrato para proveedores TIC \/ Anexo contractual DORA 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eAnexo para funciones críticas\/importantes y SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRiesgo del proveedor y diligencia debida – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePlan de salida DORA para servicios TIC – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistro de proveedores TIC, herramientas de riesgo y salida DORA – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eContrato para proveedores TIC DORA\u003c\/h3\u003e\n\u003cp\u003eLa plantilla principal está diseñada como un anexo a un contrato existente de TIC, SaaS, nube, operaciones o externalización. Cubre los requisitos contractuales clave según el artículo 30 de DORA, incluyendo:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescripción completa de funciones y servicios TIC\u003c\/li\u003e\n\n\u003cli\u003eclasificación de funciones críticas o importantes\u003c\/li\u003e\n\n\u003cli\u003eubicaciones de servicios y almacenamiento de datos\u003c\/li\u003e\n\n\u003cli\u003edisponibilidad, autenticidad, integridad y confidencialidad\u003c\/li\u003e\n\n\u003cli\u003eacceso, recuperación y devolución de datos\u003c\/li\u003e\n\n\u003cli\u003eniveles de servicio y SLA\u003c\/li\u003e\n\n\u003cli\u003esoporte ante incidentes y notificación regulatoria\u003c\/li\u003e\n\n\u003cli\u003ecooperación con autoridades competentes y de resolución\u003c\/li\u003e\n\n\u003cli\u003ecadenas de subcontratación y cambios sustanciales\u003c\/li\u003e\n\n\u003cli\u003ederechos de auditoría, inspección y acceso\u003c\/li\u003e\n\n\u003cli\u003econtinuidad, seguridad y pruebas\u003c\/li\u003e\n\n\u003cli\u003eresolución, servicios de transición y salida\u003c\/li\u003e\n\n\u003cli\u003einformación para el registro de información\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePara funciones críticas e importantes\u003c\/h3\u003e\n\u003cp\u003eCuando un servicio TIC respalda una función crítica o importante, se aplican requisitos DORA reforzados. El anexo de SLA separado incluye campos para objetivos cualitativos y cuantitativos medibles, RTO\/RPO, niveles de incidencia, pruebas de continuidad, plan de auditoría, subcontratistas y requisitos de notificación.\u003c\/p\u003e\n\n\u003ch3\u003eSubcontratistas – actualizado con el Reglamento (UE) 2025\/532\u003c\/h3\u003e\n\u003cp\u003eEl paquete de plantillas tiene en cuenta el Reglamento Delegado (UE) 2025\/532 de la Comisión sobre subcontratación de servicios TIC que respalden funciones críticas o importantes. Por ello, la sección contractual incluye, entre otros:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003equé servicios TIC pueden ser subcontratados\u003c\/li\u003e\n\n\u003cli\u003eresponsabilidad del proveedor sobre los subcontratistas\u003c\/li\u003e\n\n\u003cli\u003erequisitos de supervisión continua y reporte\u003c\/li\u003e\n\n\u003cli\u003eubicaciones de servicios y almacenamiento de datos de subcontratistas\u003c\/li\u003e\n\n\u003cli\u003etraslado de derechos de seguridad, continuidad, auditoría y acceso\u003c\/li\u003e\n\n\u003cli\u003enotificación previa sobre cambios sustanciales\u003c\/li\u003e\n\n\u003cli\u003eproceso de objeción y derecho de resolución en situaciones pertinentes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRiesgo del proveedor y diligencia debida\u003c\/h3\u003e\n\u003cp\u003eLa plantilla de riesgo independiente apoya la evaluación previa al contrato y ante cambios importantes. Cubre, entre otros, reputación comercial, estabilidad financiera, seguridad de la información, BCP\/DR, gestión de incidentes, protección de datos, cooperación regulatoria, aseguramiento, gestión de subcontratistas, riesgo de concentración, sustituibilidad, tercer país, insolvencia y riesgo geopolítico.\u003c\/p\u003e\n\n\u003ch3\u003eRiesgo de concentración y sustituibilidad\u003c\/h3\u003e\n\u003cp\u003eDORA exige que las empresas financieras evalúen las dependencias de proveedores que no pueden ser fácilmente reemplazados y las situaciones donde se concentran varios acuerdos críticos o importantes en los mismos proveedores o en proveedores vinculados. Por ello, el paquete incluye campos específicos para bloqueo técnico (vendor lock-in), infraestructura en la nube subyacente compartida, proveedor alternativo, tiempo de migración y costes de cambio.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de salida DORA\u003c\/h3\u003e\n\u003cp\u003ePara servicios TIC que respaldan funciones críticas o importantes, las estrategias de salida deben estar documentadas y ser comprobables. El plan de salida incluye:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edesencadenantes de salida (triggers)\u003c\/li\u003e\n\n\u003cli\u003emigración a un nuevo proveedor o insourcing\u003c\/li\u003e\n\n\u003cli\u003einventario de datos y activos\u003c\/li\u003e\n\n\u003cli\u003eformato de exportación y validación\u003c\/li\u003e\n\n\u003cli\u003etransferencia de conocimientos\u003c\/li\u003e\n\n\u003cli\u003eperiodo de transición y servicios de transición\u003c\/li\u003e\n\n\u003cli\u003eoperación en paralelo y corte (cut-over)\u003c\/li\u003e\n\n\u003cli\u003eborrado seguro y certificados de borrado\u003c\/li\u003e\n\n\u003cli\u003eriesgos durante la salida\u003c\/li\u003e\n\n\u003cli\u003esimulacros (tabletop) y pruebas técnicas\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – registro de proveedores, riesgo y salida\u003c\/h3\u003e\n\u003cp\u003eLa herramienta de Excel contiene hojas separadas para:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eregistro de contratos\u003c\/li\u003e\n\n\u003cli\u003eproveedores TIC\u003c\/li\u003e\n\n\u003cli\u003ecadena de subcontratación\u003c\/li\u003e\n\n\u003cli\u003efunciones críticas\/importantes\u003c\/li\u003e\n\n\u003cli\u003ediligencia debida y evaluación de riesgos\u003c\/li\u003e\n\n\u003cli\u003eplanes de salida y pruebas\u003c\/li\u003e\n\n\u003cli\u003emedidas DORA\u003c\/li\u003e\n\n\u003cli\u003emapeo con el registro de información\u003c\/li\u003e\n\n\u003cli\u003efuentes legales\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEl libro de trabajo está mapeado con partes centrales del Reglamento de Ejecución (UE) 2024\/2956, incluyendo B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 y B_07.01. Es un documento de trabajo y registro interno y no debe describirse como un archivo oficial listo para carga directa sin verificación previa con el formato de reporte actual de la autoridad supervisora (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eRegistro de información DORA\u003c\/h3\u003e\n\u003cp\u003eEl artículo 28.3 de DORA exige que las entidades financieras mantengan un registro actualizado de todos los acuerdos contractuales de servicios TIC de proveedores externos. El Reglamento de Ejecución (UE) 2024\/2956 especifica las plantillas estándar para dicho registro. El paquete ayuda a la organización a recopilar los datos centrales de forma estructurada desde el proceso de selección de proveedores y contratación.\u003c\/p\u003e\n\n\u003ch3\u003eSupervisión sueca\u003c\/h3\u003e\n\u003cp\u003ePara las empresas suecas bajo la supervisión de la Finansinspektionen, DORA se complementa con, entre otras, la norma FFFS 2024:20 sobre reporte de incidentes y registros de información. La Finansinspektionen ha declarado explícitamente la implementación de DORA y la resiliencia operativa digital como un área de supervisión.\u003c\/p\u003e\n\n\u003ch3\u003eBase legal\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eReglamento (UE) 2022\/2554 – DORA, especialmente los artículos 28–30\u003c\/li\u003e\n\n\u003cli\u003eReglamento Delegado (UE) 2024\/1773 de la Comisión\u003c\/li\u003e\n\n\u003cli\u003eReglamento de Ejecución (UE) 2024\/2956 de la Comisión\u003c\/li\u003e\n\n\u003cli\u003eReglamento Delegado (UE) 2025\/532 de la Comisión\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20, en lo que sea aplicable\u003c\/li\u003e\n\n\u003cli\u003eRGPD y otra normativa sectorial cuando sea relevante\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e¿Para quién es este paquete?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebancos e instituciones de crédito\u003c\/li\u003e\n\n\u003cli\u003eentidades de pago y entidades de dinero electrónico\u003c\/li\u003e\n\n\u003cli\u003ecompañías de seguros y reaseguros\u003c\/li\u003e\n\n\u003cli\u003eempresas de inversión y operadores de mercado\u003c\/li\u003e\n\n\u003cli\u003esociedades gestoras de fondos y otras empresas financieras reguladas por DORA\u003c\/li\u003e\n\n\u003cli\u003edepartamentos de cumplimiento, riesgo, legal, compras y seguridad TI\u003c\/li\u003e\n\n\u003cli\u003eproveedores TIC que necesitan negociar anexos DORA con clientes financieros\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eObservación\u003c\/h3\u003e\n\u003cp\u003eLa aplicación y proporcionalidad de DORA dependen del tipo de entidad financiera, servicio, función y perfil de riesgo involucrado. Las plantillas son documentos profesionales generales y deben adaptarse al contrato principal, normas sectoriales, estatus regulatorio, arquitectura técnica del servicio y al apetito de riesgo de la entidad financiera. No sustituyen el asesoramiento legal individualizado.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormato:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eIdioma:\u003c\/strong\u003e Sueco\u003cbr\u003e\n\u003cstrong\u003eJurisdicción:\u003c\/strong\u003e Suecia \/ UE\u003cbr\u003e\n\u003cstrong\u003eNúmero de archivos:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersión:\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372","url":"https:\/\/mallbutiken.se\/es\/products\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}