Prueba gratuita
DORA, Reglamento (UE) 2022/2554

Demuestre el control DORA de su entorno de Microsoft 365 e IA

DORA obliga a las entidades financieras a identificar, gestionar y documentar cada activo de TIC, y los agentes, automatizaciones y espacios de trabajo de su tenant de Microsoft son activos de TIC que la mayoría de los registros nunca han visto.

El panel de Rencore Governance para Microsoft 365: un mosaico de inventario con 1.150 usuarios, 380 grupos, 12 etiquetas de confidencialidad, 13 suscripciones, 527 asignaciones de servicio, 428 mensajes del centro de mensajes, 77 aplicaciones, 6.918 actividades de usuario, 50 usuarios eliminados, 4 grupos eliminados y 3 salas y equipos, cada uno con su variación en el periodo; un donut de cumplimiento al 81 % con 949 infracciones altas, 2.701 medias y 15 bajas frente a 16.307 elementos conformes; y tarjetas de políticas para usuarios con licencia premium de Power Platform, usuarios externos con aceptación pendiente y cuentas deshabilitadas con 110 infracciones encontradas.

Las organizaciones líderes de todo el mundo confían en Rencore

  • MAPAL
  • bam
  • VDL
  • Wacker
  • Grundfos
  • Amgen
  • Lufthansa
  • thyssenkrupp
  • Sunrise
  • Pattern

Qué exige DORA

DORA se aplica a las entidades financieras de la UE desde el 17 de enero de 2025. Cuatro de sus obligaciones recaen sobre el entorno de Microsoft, sobre los activos de TIC y la responsabilidad:

Art. 5

Responsabilidad del órgano de dirección

El órgano de dirección define, aprueba y supervisa el marco de riesgo de TIC.

Art. 8

Vista completa de los activos

Identifique cada activo de TIC, trace sus dependencias y manténgalo todo al día.

Art. 9, 10

Protección y detección

Supervise los sistemas de TIC de forma continua y detecte rápido la actividad anómala.

Art. 3(7)

Los activos de negocio también cuentan

Un agente o un flujo es un activo de TIC, lo haya creado quien lo haya creado.

A quién se aplica

Se aplica a bancos, aseguradoras, empresas de inversión y otras entidades financieras de la UE, y a los proveedores de TIC que les prestan servicio, en vigor desde el 17 de enero de 2025.

Dónde las incumple el entorno de Microsoft

En la mayoría de los tenants de Microsoft, los activos de TIC que más rápido crecen nacen fuera de todo proceso de activos, y en esa brecha las obligaciones de DORA fallan en silencio:

Agentes y flujos se saltan la entrada

Cualquier usuario con licencia publica un agente de Copilot o un flujo de Power Platform, sin propietario y sin entrada en el registro.

Los propietarios se van, los activos siguen

Hay flujos que siguen funcionando con las conexiones de un empleado que se fue, y nadie responde de lo que alcanzan.

El acceso externo se acumula

Cuentas de invitado y vínculos de uso compartido se amontonan en los espacios que esos agentes leen, y nadie los vuelve a revisar.

Nada alimenta el registro

El inventario del art. 8 se mantiene para servidores, mientras el tenant se llena de activos que ningún registro ha visto.

Cómo Rencore responde a DORA

Rencore inventaría, gobierna y documenta la parte de Microsoft de su alcance DORA, de Copilot y los agentes de IA a Power Platform y la colaboración de Microsoft 365; complementa los controles de Microsoft que ya utiliza y nunca los sustituye.

DORA Art. 8

Inventario de todo el entorno, agentes incluidos

Cada espacio de trabajo, aplicación, automatización y agente de su tenant, con su propietario y los datos a su alcance: la parte de Microsoft de su registro de activos de TIC, siempre al día.

El inventario de objetos de Rencore Governance, desplegado para Microsoft 365: 1.150 usuarios, 380 grupos, 12 etiquetas de confidencialidad, 13 suscripciones, 527 asignaciones de servicio, 428 mensajes del centro de mensajes, 77 aplicaciones, 6.918 actividades de usuario, 50 usuarios eliminados, 4 grupos eliminados y 3 salas y equipos, cada fila desplegable hasta los objetos detrás del recuento.
DORA Art. 5

Un propietario y un fin de vida para cada activo

Cada activo lleva un propietario designado, y los agentes y flujos huérfanos se marcan, se reasignan o se retiran en lugar de seguir funcionando sin vigilancia.

Política de Rencore Governance "Every Power App (Canvas App) where App Type equals Canvas that has no PowerApp Co-Owners and no PowerApp Owners": 24 aplicaciones sin propietario encontradas, 9 más o un 60 % de subida, con un gráfico de barras de aplicaciones totales, nuevas y eliminadas de finales de abril a mediados de julio de 2026.
DORA Art. 9, 10

Supervisión continua por políticas

Las políticas se ejecutan sobre espacios de trabajo, aplicaciones y agentes y clasifican cada infracción por gravedad: la corrección llega de forma automática.

La vista de políticas de Rencore Governance para la categoría Security: una puntuación de cumplimiento del 67 %, un 21 % más en el periodo, y una tabla Top Issues que ordena las infracciones por gravedad: 13.566 archivos de SharePoint compartidos con usuarios externos, 49 carpetas de buzón compartidas con usuarios predeterminados o anónimos, 38 grupos con propietarios externos, 33 delegaciones de buzón concedidas a usuarios externos y 30 riesgos de uso compartido externo, cada una con su tendencia.
DORA Art. 50

Pruebas exportables, no capturas de pantalla

El inventario, los propietarios, las infracciones y la tendencia, programados o bajo demanda, como documentos que puede entregar al supervisor.

La biblioteca de informes de Rencore Governance para Microsoft 365: informes de usuarios por tipo y por región con 1.150 cada uno, usuarios internos con 941, usuarios externos con 99, dominios de correo de usuarios externos con 99, suscripciones suspendidas y deshabilitadas, grupos de distribución y grupos con Teams con 92, cada fila con su categoría, valor actual y línea de tendencia.

La correspondencia de un vistazo

Cómo cada capacidad de Rencore responde a un artículo concreto de DORA.

  • Inventario de todo el entorno Art. 8

    Su registro de activos de TIC para el entorno de Microsoft, siempre al día.

  • Propietarios y ciclo de vida Art. 5

    Un propietario designado y un fin de vida para cada activo.

  • Supervisión por políticas Art. 9, 10

    Detección continua y corrección ordenada por gravedad.

  • Pruebas exportables Art. 50

    Documentos con los que el supervisor puede trabajar, bajo demanda.

Inventario, control y pruebas exportables para su entorno de Microsoft.

Ninguna herramienta le hace conforme a DORA por sí sola; ese juicio corresponde a su entidad y a su autoridad competente, sobre las pruebas.

Equipos de empresa que ya tienen el control

Los responsables de seguridad, IT y plataforma usan Rencore para ver su entorno Microsoft, reducir costes y riesgos, y desplegar Copilot y los agentes sobre una base gobernada.

  • Con las soluciones de automatización escalables de Rencore, las organizaciones no solo pueden afrontar los retos actuales, sino también prepararse para los avances tecnológicos futuros.
    Case Study
    Philipp Widmer Philipp Widmer Head of Platform Services Universitätsspital Basel
  • 26% vs 3%

    Las organizaciones que gobiernan bien Microsoft 365 obtienen un valor significativo de Copilot el 26 % de las veces, frente al 3 % de las que no lo hacen.

    Gartner, 2025 Microsoft 365 Copilot Survey
  • A medida que seguimos ampliando nuestras capacidades en la nube, la base que ha sentado Rencore Governance jugará sin duda un papel crucial para que cada paso adelante se dé con confianza, seguridad y cumplimiento.
    Case Study
    Claude Bisdorff Claude Bisdorff Head of IT Systems Ville de Luxembourg
  • 116%

    ROI de Microsoft 365 Copilot una vez que el programa se adopta y se gobierna, en el estudio Total Economic Impact de Forrester.

    Forrester Total Economic Impact
  • Calculo que actualmente ahorramos unos 80.000 euros al año al liberar a nuestro equipo de administración de IT para el trabajo que de verdad importa.
    Case Study
    Undisclosed Undisclosed Former Lead O365 Competence Center Royal BAM
  • 71%

    de las empresas mencionan la seguridad y la gobernanza entre sus mayores retos para desplegar Microsoft 365 Copilot.

    Gartner
  • La herramienta de gobernanza centralizada de Rencore destacó a la hora de garantizar la seguridad de los datos en Microsoft 365 y minimizar el riesgo de accesos no autorizados.
    Case Study
    Greg Bowles Greg Bowles IT Operations Manager Specialist Risk Group
  • 150,000+

    agentes de IA en uso en una empresa típica del Fortune 500 para 2028. La proliferación de agentes es la próxima proliferación.

    Gartner
  • Con Rencore Governance podemos reducir las tareas manuales de gobernanza, mejorar la calidad de nuestro servicio y generar información valiosa sobre todo nuestro stack de servicios de Microsoft.
    Undisclosed Undisclosed Head of AI & Process Automation Wacker Chemie AG

Preguntas frecuentes

¿Es un agente de Copilot un activo de TIC según DORA?
DORA define un activo de TIC como un activo de software o hardware en las redes y sistemas de información que la entidad utiliza (art. 3(7)). Un agente de Copilot funciona en su tenant, lee datos de negocio con los permisos que se le han concedido y actúa sobre esos datos: entra por tanto en esa definición, y el art. 8 le obliga a identificarlo como cualquier otro activo. El mismo razonamiento cubre los flujos de Power Platform y las aplicaciones propias.
¿Las herramientas nativas de Microsoft mantienen el registro de TIC por mí?
Cada consola de administración de Microsoft lista sus propios objetos, por servicio y por entorno. El deber del art. 8 es de otra naturaleza: una vista actualizada de todos los activos de TIC, con propietarios y dependencias, que alimenta su registro. Rencore construye ese inventario consolidado sobre Microsoft 365, Power Platform y Copilot, lo mantiene al día y complementa los controles de Microsoft (Purview, Entra) que ya utiliza.
¿Qué pruebas pedirá realmente un supervisor?
Las peticiones siguen los artículos: el inventario de activos de TIC con propietarios y dependencias (art. 8), la prueba de que el órgano de dirección dirige y revisa el riesgo de TIC (art. 5), la prueba de que las políticas de protección se supervisan y se aplican (art. 9 y 10), y el registro de información sobre acuerdos con terceros de TIC (art. 28(3)). Rencore exporta la parte de Microsoft de cada uno como informes que puede entregar.
¿Qué relación hay con las obligaciones del AI Act que ya seguimos?
Las dos regulaciones se encuentran en el mismo entorno. DORA pregunta si un agente está identificado, con propietario y supervisado como activo de TIC; el Reglamento europeo de IA (AI Act) pregunta cómo se clasifica y supervisa el propio sistema de IA. Un único inventario actualizado de sus agentes y de los datos de los que dependen sirve a ambos, y por eso el mismo inventario de Rencore respalda nuestra cobertura del AI Act.

Vea su entorno como lo verá un supervisor

Empiece por el inventario: cada agente, automatización y espacio de trabajo de su tenant de Microsoft, con propietarios, accesos y datos alcanzados, listo para alimentar su registro de TIC.

El resumen de cumplimiento de Rencore Governance para Microsoft 365 Copilot: un donut al 75 %, con 9 infracciones altas, 865 medias y 0 bajas frente a 2.652 elementos conformes, y una fila de información a 0.