En el sector financiero la regulación no es un proyecto, es un estado permanente. El aseguramiento de la calidad debe reflejarlo: demostrable, repetible y apto para auditoría.
Desde el 17 de enero de 2025, DORA establece un marco europeo único de resiliencia operativa digital: las entidades financieras deben probar sus sistemas TIC de forma periódica y basada en riesgos, notificar incidentes y gobernar a sus proveedores. A ello se suman la modernización de los pagos (ISO 20022, T2/servicios TARGET), plataformas de tesorería como Murex y la sustitución de sistemas centrales — todo bajo supervisión y con obligación de evidencias.
Retos típicos
- Una gobernanza de pruebas que resista DORA y los requisitos supervisores: estrategia, registro de pruebas, evidencias.
- Alta frecuencia de releases en sistemas de negociación y pagos con tolerancia cero a defectos en producción.
- Migraciones y sustituciones de sistemas bajo condiciones regulatorias y plazos inamovibles de los bancos centrales.
- Pruebas de aceptación frente a plataformas y estándares externos (SWIFT, T2, cámaras de compensación).
- Escasean los perfiles que dominan a la vez tesorería, pagos y metodología de pruebas.
Cómo le apoyamos
Construimos estrategias y gobernanza de pruebas que resisten auditorías — con priorización basada en riesgos, concepto de regresión y documentación completa. En la gestión de requisitos creamos la base sólida para las aceptaciones frente a proveedores; como dirección de proyecto conducimos las migraciones hasta la puesta en producción.
Nuestra experiencia
Nuestros consultores han liderado, entre otros, las pruebas de implantación de una plataforma de tesorería Murex, dirigido un proyecto de conexión a TARGET2 y acompañado la sustitución de una infraestructura de pagos MERVA — detalles anonimizados en las referencias.