pqcstatus
Regulación y recomendaciones

DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774): requisitos criptográficos y plazos

Reglamento de la UE

Exige una política de cifrado capaz de cambiar la tecnología criptográfica según evolucione el criptoanálisis, además de una gestión completa del ciclo de vida de claves y certificados.

En resumen

TipoReglamento de la UE
JurisdicciónEU
A quién se aplicaEntidades financieras de la UE (bancos, aseguradoras, empresas de servicios de inversión, entidades de pago…) y, de forma indirecta, sus proveedores críticos de servicios TIC.

Requisitos criptográficos

ReferenciaRequisitoQué pueden acreditar un escaneo y un inventario
Art. 6Política de cifrado y controles criptográficos, que incluya disposiciones para actualizar o cambiar la tecnología criptográfica en función de la evolución del criptoanálisis.
  • Política criptográfica
  • Inventario criptográfico
  • Plan de migración PQC
Art. 7Gestión de claves criptográficas durante todo su ciclo de vida y registro de los certificados de los activos de TIC que sustentan funciones esenciales o importantes.
  • Gestión de claves
  • Certificados

Fuentes

  1. Commission Delegated Regulation (EU) 2024/1774 — DORA RTS on ICT risk management · European Union

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Quién debe cumplir DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774)?

Entidades financieras de la UE (bancos, aseguradoras, empresas de servicios de inversión, entidades de pago…) y, de forma indirecta, sus proveedores críticos de servicios TIC.

¿Qué exige DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) en materia de criptografía?

Art. 6: Política de cifrado y controles criptográficos, que incluya disposiciones para actualizar o cambiar la tecnología criptográfica en función de la evolución del criptoanálisis. Art. 7: Gestión de claves criptográficas durante todo su ciclo de vida y registro de los certificados de los activos de TIC que sustentan funciones esenciales o importantes.