A quién obliga
Por negociar con algoritmos, sea cual sea tu tamaño
Notificación
de incidentes
Régimen sancionador
Calendario ciber
Qué implantar
Mapa NIST CSF
Gobernar GV
Identificar ID
Proteger PR
Responder RS
Recuperar RC
Relaciones con otras normas
-
modificada por CELEX 32022L2556
Directiva (UE) 2022/2556, de 14 de diciembre de 2022, sobre resiliencia operativa digital del sector financiero. Su artículo 6 reescribe el artículo 17, apartado 1, de la Directiva 2014/65/UE para remitir la resistencia y la capacidad de los sistemas de negociación al capítulo II del Reglamento (UE) 2022/2554, la continuidad a las políticas y planes de continuidad de TIC y a los planes de respuesta y recuperación de su artículo 11, y las pruebas a sus capítulos II y IV. Y modifica el apartado 7, letra a), del mismo artículo para excluir de la habilitación de normas técnicas los requisitos relacionados con la gestión de riesgos relacionados con las TIC, que es precisamente la habilitación al amparo de la cual se dictó este reglamento delegado, que se dictó al amparo de las letras a) y d) de ese apartado. Aplicable desde el 17 de enero de 2025.
Verificada contra fuente el 14/08/2026
-
cita DORA
Reglamento (UE) 2022/2554 (DORA). Es hoy la fuente de la capa de riesgo tecnológico de cualquier empresa de servicios de inversión que negocie con algoritmos: el artículo 17, apartado 1, de la Directiva remite a su capítulo II la resistencia y la capacidad de los sistemas, a su artículo 11 la continuidad y respuesta de TIC, y a sus capítulos II y IV las pruebas. El reparto práctico que queda es que la ciberseguridad se hace por DORA y el gobierno del algoritmo por este régimen, con dos regímenes de aviso que se cumplen por separado.
Verificada contra fuente el 14/08/2026
-
cita CELEX 32014L0065
Directiva 2014/65/UE (MiFID II). Es la norma habilitante de este reglamento delegado, dictado al amparo de su artículo 17, apartado 7, letras a) y d). Su artículo 17 aporta las obligaciones matrices, el artículo 4, apartado 1, las definiciones de negociación algorítmica, técnica de alta frecuencia y acceso electrónico directo, el artículo 1, apartado 5, la extensión a los miembros exentos de autorización, y el artículo 70 el régimen sancionador. Esta ficha analiza su artículo 17; el resto de la Directiva no está cubierto.
Verificada contra fuente el 14/08/2026
-
cita CELEX 32017R0565
Reglamento Delegado (UE) 2017/565, requisitos organizativos de las empresas de servicios de inversión. Este reglamento delegado se apoya en él dos veces: la función de gestión de riesgos que elabora el informe anual de validación es la de su artículo 23, apartado 2, y si la empresa no la ha establecido, los requisitos recaen sobre la función que haya instituido conforme a ese mismo artículo. Su artículo 21 contiene además la pareja de la carga de seguridad de esta ficha para el mismo sujeto: sistemas y procedimientos para salvaguardar la seguridad, integridad y confidencialidad de la información, y política de continuidad de la actividad. Su última versión consolidada es de 2 de agosto de 2022, anterior a la reforma de la Directiva (UE) 2022/2556.
Verificada contra fuente el 14/08/2026
-
cita CELEX 32014R0596
Reglamento (UE) n.o 596/2014 sobre el abuso de mercado. Es el destino de una parte del reglamento delegado: el sistema de vigilancia automatizado del artículo 13 busca las señales de manipulación que enumera su artículo 12, y cuando la función de cumplimiento evalúa una alerta puede acabar comunicándolo al centro de negociación o presentando una notificación de orden u operación sospechosa conforme a su artículo 16.
Verificada contra fuente el 14/08/2026
-
transpuesta por BOE-A-2023-7053
Ley 6/2023, de 17 de marzo, de los Mercados de Valores y de los Servicios de Inversión. Su artículo 178 transpone el artículo 17 de la Directiva y conserva la redacción anterior a la reforma de la Directiva (UE) 2022/2556, sin ninguna remisión al Reglamento (UE) 2022/2554. Anuncia en su apartado 2 un desarrollo reglamentario que el Real Decreto 815/2023, que es el reglamento de desarrollo de la ley, no llegó a abordar.
Verificada contra fuente el 14/08/2026
-
citada por una norma del observatorio
Índice generado a partir de las relaciones que declaran las demás fichas. Las relaciones con efecto jurídico en este sentido, cuando existen, aparecen arriba como entradas propias.