Skip to main content
Contáctanos

Comunidad Banking & Insurance: un estándar común para gestionar el riesgo de terceros

La Comunidad Banking & Insurance de Achilles reúne a entidades financieras, aseguradoras y proveedores bajo un modelo común de evaluación, homologación y mejora continua. Combina datos validados, criterios sectoriales y ciberinteligencia de Orpheus para ofrecer una visión más completa del riesgo de terceros y tomar decisiones con mayor confianza.

La ciberseguridad de terceros ya es riesgo de negocio

Una brecha en un proveedor tecnológico o servicio externalizado puede comprometer la continuidad, el cumplimiento y la reputación de la entidad. Gestionar este riesgo exige convertir datos dispersos en una visión única, actualizada y preparada para auditoría.

Ciberresiliencia

Detecta dependencias tecnológicas y prioriza la supervisión de los proveedores más críticos.

Gobierno y control

Evalúa a cada proveedor según su criticidad y realiza un seguimiento claro de las acciones de mejora.

Evidencia trazable

Centraliza información validada para que Compras, Riesgos, Ciberseguridad y Cumplimiento trabajen con una visión común.

¿Qué es la Comunidad Banking & Insurance de Achilles?

Es una comunidad sectorial que conecta a entidades financieras y proveedores mediante un marco compartido de información y aseguramiento. Cada proveedor completa un cuestionario adaptado al sector y aporta evidencias que Achilles revisa y valida. Las entidades acceden a datos comparables desde una única plataforma y pueden añadir requisitos propios cuando su modelo de riesgo lo requiera.

Achilles engages higher-risk suppliers through deeper assessments

Criterios homogéneos

¿Qué aporta?

Lenguaje sectorial común

Resultado

Reduce interpretaciones distintas entre entidades, equipos y proveedores.

Icon representing Achilles supplier data verification

Datos validados

¿Qué aporta?

Evidencias revisadas

Resultado

Aumenta la confianza en la información utilizada para decidir.

Icon depicting global coverage

Proyectos compartidos

¿Qué aporta?

Mejora continua

Resultado

Permite trabajar sobre hallazgos y planes de acción con mayor consistencia.

COBERTURA

Una visión 360º de tu cadena de suministro

La ciberseguridad es prioritaria, pero una decisión sobre un proveedor crítico no puede tomarse de forma aislada. La comunidad conecta señales financieras, operativas, regulatorias, reputacionales y ESG para ofrecer un perfil más completo y comparable.

CREDENCIALES

Convierte la evaluación en confianza visible

Las credenciales de la comunidad y los certificados de Achilles ayudan a los proveedores a demostrar su pertenencia, el nivel alcanzado y la vigencia de su evaluación en procesos comerciales y de homologación.

Banking and Finance Cityscape with graphic dollar signs and images overlayed a city view from above.

Hazte miembro de la comunidad

Reúne información validada, ciberinteligencia y criterio experto para gestionar el riesgo de terceros a escala.

Preguntas frecuentes

¿Qué es la Comunidad Banking & Insurance de Achilles?

Es una comunidad sectorial que reúne a entidades financieras, aseguradoras y proveedores bajo criterios comunes de evaluación, homologación y mejora continua. Achilles revisa y valida la información para que las organizaciones participantes trabajen con datos más fiables y comparables.

¿Cómo se evalúa la ciberseguridad de los proveedores?

La evaluación combina cuestionarios y evidencias aportadas por el proveedor con información externa de riesgo. Achilles Cyber Risk, desarrollado con Orpheus, añade inteligencia sobre amenazas, puntuaciones de riesgo y monitorización para ayudar a identificar exposición y priorizar acciones.

¿Qué aporta Orpheus a la comunidad?

Orpheus aporta una visión externa y dinámica del riesgo cibernético. Su tecnología analiza señales como la superficie de ataque, vulnerabilidades conocidas y actividad de amenaza para generar puntuaciones, alertas y recomendaciones accionables.

¿La Comunidad Banking & Insurance garantiza el cumplimiento de DORA?

No. Ninguna herramienta garantiza por sí sola el cumplimiento. Achilles ayuda a reunir evidencias, segmentar proveedores por criticidad, monitorizar cambios y dar seguimiento a planes de acción, capacidades que pueden apoyar la gestión del riesgo de terceros TIC y la gobernanza interna de la entidad.

¿Es necesario evaluar con la misma profundidad a todos los proveedores?

No. La evaluación debe ser proporcional al servicio prestado, su criticidad y el impacto potencial. La comunidad permite aplicar una base común y reservar las revisiones más profundas o auditorías para los proveedores que requieren mayor supervisión.

¿Qué información valida Achilles?

Según el alcance definido, Achilles puede revisar información corporativa, financiera, operativa, ESG, de ciberseguridad, seguros, certificaciones, sanciones, salud y seguridad y cumplimiento, junto con las evidencias aportadas por el proveedor.

¿Qué ventajas ofrece la comunidad a los proveedores?

Los proveedores pueden reducir evaluaciones duplicadas, mantener su información en un único perfil, recibir recomendaciones de mejora y demostrar su nivel de preparación mediante puntuaciones, credenciales y certificados aplicables.

¿Cómo se monitoriza a los proveedores después de la homologación?

La plataforma permite consultar cambios en el perfil de riesgo, nueva documentación, hallazgos, resultados de auditoría y acciones de mejora. En ciberseguridad, la puntuación y las señales de Orpheus ayudan a identificar cambios relevantes a lo largo del tiempo.