DORA / finančný sektor

Digitálna odolnosť ako prevádzková disciplína.

DORA spája riadenie ICT rizík, incidenty, testovanie a tretie strany do jedného rámca. Uplatňuje sa od 17. januára 2025.

Dohodnúť konzultáciu

Čo je DORA

Jednotný rámec pre finančný sektor.

Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 o digitálnej prevádzkovej odolnosti finančného sektora sa primárne vzťahuje na finančné subjekty a podľa konkrétneho rozsahu aj na relevantných poskytovateľov ICT služieb.

Pripravenosť neznamená iba vytvoriť dokumentáciu. Organizácia musí zaviesť procesy, zodpovednosti, testovanie a dôkazy, ktoré sú použiteľné počas bežnej prevádzky aj incidentu.

Obsah má informačný charakter a nenahrádza právne poradenstvo ani individuálne posúdenie pôsobnosti regulácie.

Päť oblastí

Od rizika po preukázateľnú obnovu.

01

Riadenie ICT rizík

Posudzujeme nastavenie, zodpovednosti, dôkazy a väzby na reálne služby a dodávateľov.

02

Klasifikácia a reportovanie ICT incidentov

Posudzujeme nastavenie, zodpovednosti, dôkazy a väzby na reálne služby a dodávateľov.

03

Testovanie digitálnej prevádzkovej odolnosti

Posudzujeme nastavenie, zodpovednosti, dôkazy a väzby na reálne služby a dodávateľov.

04

Riadenie rizika ICT tretích strán

Posudzujeme nastavenie, zodpovednosti, dôkazy a väzby na reálne služby a dodávateľov.

05

Zdieľanie informácií o hrozbách

Posudzujeme nastavenie, zodpovednosti, dôkazy a väzby na reálne služby a dodávateľov.

Readiness postup

Rozsah. Medzery. Implementácia. Test.

Začíname určením rozsahu a kritických ICT služieb. Následne mapujeme stav voči požiadavkám, určujeme priority, podporujeme implementáciu a overujeme fungovanie opatrení.