Sebastien Rousseau

TOPIC

Resiliencia operativa y DORA

Responsabilidad del consejo según el artículo 5 de DORA, agregación de datos de riesgo BCBS 239, riesgo de concentración en terceros, pruebas de salida y los controles de ingeniería que convierten la resiliencia operativa de un proyecto de cumplimiento en un cuadro de mando listo para el supervisor.

Articles in this topic

Layered mountain ridges receding into pale haze, each ridge fainter than the one before it, seen from above the cloud line.
Cyber Resilience Act · CRA · DORA

DORA os libró de NIS2. No os librará del CRA.

· Sebastien Rousseau

Las entidades financieras aprendieron a responder a la pregunta de NIS2 con una sola frase sobre DORA. Esa frase es correcta, y está a punto de aplicarse a un reglamento para el que nunca se escribió.

Circuit-board pattern resolving into a cityscape skyline — the visual register chosen for cloud-native banking: platform-engineering primitives stitched into the bank's operational fabric.
Banca Cloud Native · DORA · Ingeniería De Plataforma

El Índice de Banca Nativa en la Nube en 2026: DORA, Ingeniería de Plataforma, Nube Soberana y Resiliencia Operativa

· Sebastien Rousseau

Un plano de ingeniería para la banca nativa en la nube en fase de auditoría DORA. Cinco primitivas de ingeniería de plataforma — vías pavimentadas en Kubernetes, portal Backstage, GitOps con ArgoCD, admisión con Open Policy Agent, OpenTelemetry de extremo a extremo — producen evidencia del registro del DORA Article 8 a la velocidad del pipeline. Ejecución de salida probada anualmente para CIF dependientes de CTPP frente a objetivos de RTO derivados del BIA. Opciones de nube soberana (AWS European Sovereign Cloud, Microsoft EU Data Boundary, Bleu, Thales / S3NS) tratadas como decisiones de ingeniería, no de marketing.

Compliance stack diagram showing DORA resilience, EU AI Act transparency, data sovereignty, cloud concentration risk, audit logs, model governance, and third-party providers
DORA · EU AI Act · Soberanía De Datos

DORA, EU AI Act y soberanía de datos: el stack de cumplimiento bancario 2026

· Sebastien Rousseau

DORA, EU AI Act, GDPR, riesgo de concentración cloud y soberanía de datos convergen en 2026 en un único stack de cumplimiento bancario. La pregunta estratégica es la disciplina de diseño: operar cumplimiento, gobernanza de IA, evidencia de resiliencia TIC y decisiones de datos soberanos como una sola arquitectura, no como cinco programas paralelos.

Six-pillar cloud architecture diagram for 2026 — AI-native, multi-cloud, serverless, edge, DevSecOps, and sustainable design, with CloudCDN edge research overlay
Arquitectura Cloud · Infraestructura AI-native · Multicloud

La mejor arquitectura de infraestructura cloud en 2026: un blueprint AI-native, multicloud y consciente del quantum para los servicios financieros

· Sebastien Rousseau

La arquitectura cloud se ha cristalizado en torno a seis pilares y una pregunta estratégica para los bancos: consumir el cloud o diseñarlo, bajo presión convergente del agentic commerce, los unit economics agénticos, el riesgo cuántico harvest-now-decrypt-later, la seguridad MCP y la contagión algorítmica, la identidad criptográfica de los agentes, y un estate heredado que sigue consumiendo del 70 al 75 % del gasto IT de los servicios financieros.