Co je DORA?
Akt EU o digitální provozní odolnosti (nařízení (EU) 2022/2554). Banky, investiční firmy, platební instituce, pojišťovny a zajišťovny, poskytovatelé služeb souvisejících s kryptoaktivy, ústřední protistrany, registry obchodních údajů a poskytovatelé ICT služeb třetích stran, kteří jim slouží.
Prodáváte software finančním subjektům, místo abyste jím byli? Přečtěte si DORA pro dodavatele SaaS.
Na koho se vztahuje
- Banky a úvěrové instituce
- Investiční firmy, platební instituce a instituce elektronických peněz
- Pojišťovny a zajišťovny
- Poskytovatelé služeb souvisejících s kryptoaktivy podle MiCA
- Kritičtí poskytovatelé ICT služeb třetích stran pro kterékoli z výše uvedených
Hlavní opatření DORA pokrytá v Dazr
Na co se auditoři dívají
Dozorové orgány DORA hledají rámec rizik ICT schválený řídícím orgánem, registr třetích stran s analýzou koncentrace, nedávné důkazy o TLPT a záznamy o klasifikaci závažných incidentů. Dazr uchovává opatření a důkazy ke každé z těchto čtyř oblastí.
Jak Dazr pomáhá s DORA
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. DORA je jedním z jejích jedenácti rámců, součástí Enterprise, 499 € měsíčně. V praxi to znamená:
- Udržujte rámec rizik ICT jako opakovaná opatření revidovaná řídícím orgánem
- Veďte poskytovatele ICT služeb třetích stran v registru dodavatelů a provádějte posouzení koncentračního rizika (článek 29) jako opatření
- Sledujte plánování, provedení a nápravu TLPT jako cyklická opatření (nejméně každé 3 roky pro významné subjekty)
- Zaznamenávejte incidenty související s ICT se závažností, časy a odkazy na úřady, s klasifikací podle článku 18 a hlášením podle článku 19 jako opatřeními
- Předejte dozorovému orgánu auditní stopu v jediném PDF nebo auditní pohled jen ke čtení

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›