Rocket DevOps Test optimiza el cumplimiento de DORA

Por Chris White

3 minutos de lectura

La DORA (Ley de Resiliencia Operativa Digital) es una normativa ratificada en noviembre de 2022 por la Unión Europea (UE) . Como parte de un conjunto de medidas destinadas a impulsar la innovación digital en el sector financiero de la UE y abordar los riesgos asociados, la DORA establece un conjunto complejo de normas para garantizar que las entidades financieras integren la resiliencia digital en sus marcos operativos y se protejan contra las amenazas de ciberseguridad. Esto incluye estándares regulatorios para el desarrollo de software. Puede encontrar más información sobre la DORA y su impacto en los sistemas centrales en nuestro blog aquí .

Esta normativa afecta a cualquier empresa financiera con operaciones en Europa o que preste servicios de tecnologías de la información y la comunicación (TIC) «críticos» a una o más entidades financieras europeas. Navegar por las complejidades de la DORA y garantizar su cumplimiento no es tarea fácil. Consta de 106 preámbulos, 64 artículos y múltiples esquemas regulatorios.

Entonces, ¿qué necesitan saber las organizaciones al prepararse para cumplir con DORA? Analicemos esto con más detalle.

 

DORA sitúa a DevSecOps en el centro de atención.

El desarrollo de software en entidades financieras debe cumplir con los rigurosos estándares de DORA. Algunos ejemplos de los requisitos de desarrollo y prueba de software de DORA, según el artículo 25, párrafo 1, incluyen:

  • Evaluaciones y análisis de vulnerabilidades .
  • Análisis de código abierto.
  • Análisis de brechas.
  • Revisiones de seguridad física (políticas y procedimientos de seguridad).
  • Cuestionarios y soluciones de software de escaneo.
  • Revisiones del código fuente cuando sea factible. Pruebas basadas en escenarios.
  • Pruebas de compatibilidad.
  • Pruebas de rendimiento.
  • Pruebas de extremo a extremo.

 

Desafíos únicos para los desarrolladores de sistemas centrales

El cumplimiento de DORA resulta especialmente complejo en entornos multicódigo, como IBM® i. Los desarrolladores de mainframes se enfrentan a desafíos únicos a la hora de garantizar la seguridad de sus entornos de TI. Herramientas como el código abierto han impulsado el desarrollo de software, pero también implican que la seguridad de los mainframes debe ser siempre una prioridad.

La incorporación de las mejores prácticas de seguridad en la cadena de herramientas de DevOps (también conocida como DevSecOps ) ayuda a garantizar que la seguridad siga siendo una responsabilidad compartida y constante durante todos los ciclos de vida del desarrollo de software y que las actualizaciones de seguridad se agreguen de manera rápida y sin problemas, lo que reduce las posibilidades de amenazas.

 

Pruebas de cumplimiento automatizadas y seguridad integrada

Aquí es donde entra en juego Rocket DevOps Test 10.3.1. El componente de pruebas de la plataforma de modernización Rocket DevOps, Rocket DevOps Test, permite que entornos multicódigo, como IBM I, integren procesos de pruebas continuas y automatizadas, minimizando así el retroceso debido al descubrimiento de defectos en etapas avanzadas. Fomenta responsabilidades compartidas entre equipos aislados, implementa un enfoque de pruebas de desplazamiento a la izquierda y garantiza que las pruebas y la seguridad de DevOps sean una parte integral y fluida de la Integración Continua y la Entrega Continua (CI/CD).

Además de las pruebas continuas y automatizadas y las funciones optimizadas de gestión de cambios, Rocket DevOps Test supervisa los cambios en la base de datos durante las pruebas para mantener la coherencia y el cumplimiento de normativas como DORA. El nuevo software de pruebas de Rocket también ofrece gobernanza y seguridad de TI integradas que identifican y solucionan proactivamente los problemas de calidad y seguridad del código de forma temprana, garantizando así el cumplimiento de los estándares de codificación y los requisitos de seguridad. La integración con SonarQube y otras herramientas gestiona proactivamente la calidad y la seguridad del código, en consonancia con los principios de DevSecOps.

 

Las pruebas de cumplimiento automatizadas y la seguridad integrada son la clave.

Regulaciones como DORA, relacionadas con la ciberseguridad, la gestión de riesgos y la notificación de incidentes, cambiarán la forma en que operan las empresas en ambos lados del Atlántico. La versión más reciente de Rocket DevOps Test ofrece un enfoque optimizado para garantizar que el desarrollo de software en las entidades financieras cumpla con los rigurosos estándares de DORA, lo que proporciona un camino claro hacia la resiliencia y el cumplimiento normativo.

Descubra cómo Rocket DevOps Test puede ayudar a su organización a optimizar el cumplimiento de DORA.

Publicaciones relacionadas

Inteligencia artificial (IA)

Presentamos Rocket EVA 2.0

6 minutos de lectura
Rocket EVA 2.0 introduce agentes de IA controlados para operaciones de TI híbridas y de mainframe, lo que ayuda a los equipos a acelerar las investigaciones, ampliar la experiencia y aplicar [...]
Ciberseguridad

La confianza no equivale al cumplimiento.

Rocket Software
4 minutos de lectura
Las organizaciones de servicios financieros confían en sus programas de cumplimiento, pero la confianza no siempre refleja la realidad. A pesar de una sólida gobernanza [...]
Data

Modernización de la Enterprise con el IBM z17 Single Frame y Rack-Mounted [...]

Tim Willging
3 minutos de lectura
Las organizaciones se enfrentan a una presión cada vez mayor para mejorar su preparación en materia de IA sin interrumpir los sistemas críticos de los que dependen a diario.