Acasă › Cadre › DORA

Software de conformitate DORA pentru entitățile financiare din UE.

Articolele DORA sub formă de 27 de controale recurente cu dovezi: cadrul de risc TIC, clasificarea și raportarea incidentelor (articolele 17-23), testarea rezilienței și TLPT, riscul legat de terții furnizori de TIC și registrul acordurilor contractuale. Dezvoltat și găzduit în UE. Inclus în Enterprise, 499 € pe lună.

Când ați luat cunoștință?

Orientativ. Termenele curg de la luarea la cunoștință; verificați legislația națională și calculatorul complet pentru opțiuni precum prestatorii de servicii de încredere sau o dată de remediere.

Termenele dumneavoastră

Articolele 5-15Cadrul de gestionare a riscurilor TIC: guvernanță, identificare, protecție, detectare, răspuns și recuperare…
Articolele 17-23Gestionarea, clasificarea (articolul 18) și raportarea incidentelor legate de TIC.
Articolele 26-27Testarea de penetrare bazată pe amenințări (TLPT) cel puțin o dată la 3 ani pentru entitățile semnificative.
Articolele 28-44Riscul legat de terții furnizori de TIC: registrul acordurilor contractuale (articolul 28), analiza concentrării, ieșirea…

Ce este DORA?

Regulamentul UE privind reziliența operațională digitală (Regulamentul (UE) 2022/2554). Băncile, firmele de investiții, instituțiile de plată, întreprinderile de asigurare și reasigurare, furnizorii de servicii de criptoactive, contrapărțile centrale, registrele centrale de tranzacții și furnizorii terți de TIC care le deservesc.

Vindeți software entităților financiare în loc să fiți una? Citiți DORA pentru furnizorii SaaS.

Cine trebuie să se conformeze

  • Băncile și instituțiile de credit
  • Firmele de investiții, instituțiile de plată și de monedă electronică
  • Întreprinderile de asigurare și reasigurare
  • Furnizorii de servicii de criptoactive conform MiCA
  • Furnizorii terți critici de TIC care deservesc oricare dintre cele de mai sus

Controalele DORA principale acoperite de Dazr

Articolele 5-15Cadrul de gestionare a riscurilor TIC: guvernanță, identificare, protecție, detectare, răspuns și recuperare, învățare și evoluție, comunicare.
Articolele 17-23Gestionarea, clasificarea (articolul 18) și raportarea incidentelor legate de TIC.
Articolele 26-27Testarea de penetrare bazată pe amenințări (TLPT) cel puțin o dată la 3 ani pentru entitățile semnificative.
Articolele 28-44Riscul legat de terții furnizori de TIC: registrul acordurilor contractuale (articolul 28), analiza concentrării, strategia de ieșire, controale privind subcontractarea.

Ce urmăresc auditorii

Autoritățile de supraveghere DORA caută un cadru de risc TIC aprobat de organul de conducere, un registru al terților cu analiza concentrării, dovezi TLPT recente și o evidență a clasificării incidentelor majore. Dazr păstrează controalele și dovezile pentru fiecare dintre aceste patru domenii.

Cum vă ajută Dazr cu DORA

Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. DORA este unul dintre cele unsprezece cadre ale sale, inclus în Enterprise, 499 € pe lună. În practică, asta înseamnă:

  • Mențineți cadrul de risc TIC sub formă de controale recurente revizuite de organul de conducere
  • Păstrați furnizorii terți de TIC în registrul de furnizori și efectuați evaluarea riscului de concentrare (articolul 29) ca pe un control
  • Urmăriți planificarea, execuția și remedierea TLPT ca pe niște controale ciclice (cel puțin o dată la 3 ani pentru entitățile semnificative)
  • Înregistrați incidentele legate de TIC cu gravitate, marcaje de timp și referințe ale autorității, cu clasificarea conform articolului 18 și raportarea conform articolului 19 sub formă de controale
  • Oferiți autorității de supraveghere un jurnal de audit într-un singur PDF sau o vizualizare de audit doar în citire
Registru de incidente cu numărătoare inversă pentru notificarea GDPR și o etapă de notificare a incidentului NIS2
Registrul, cu numărătoarea inversă pentru notificarea GDPR și următoarea etapă NIS2.

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›

Întrebări despre DORA, cu răspunsuri.

Care este diferența dintre DORA și NIS2 în această platformă?

NIS2 este o directivă transpusă de statele membre; DORA este un regulament care se aplică direct. Se suprapun în privința raportării incidentelor și a riscului lanțului de aprovizionare / al terților; diferă în privința frecvenței TLPT (explicită în DORA) și a registrului acordurilor contractuale (specific DORA). Dazr vă permite să le activați pe amândouă; controalele rămân distincte.

Oferiți suport pentru stabilirea domeniului TLPT?

Urmărim ciclul TLPT ca un set recurent de controale (stabilirea domeniului, execuția red team, analiza blue team, remediere). Misiunea TLPT propriu-zisă este realizată de o echipă red team externă contractată de dumneavoastră; Dazr este sistemul de evidență.

Pot folosi Dazr dacă sunt un furnizor terț critic de servicii TIC de nivel 1?

Da. Nivelul Custom acoperă configurarea pentru mai multe entități, managerul dedicat și contractarea adaptată procedurilor de achiziție de care au nevoie de obicei furnizorii TIC de nivel 1.

Unde sunt găzduite datele?

Doar în Uniunea Europeană. Înregistrările spațiului de lucru sunt criptate în repaus cu AES-256-GCM la nivelul aplicației; fișierele de dovezi încărcate se bazează pe criptarea în repaus a furnizorului de stocare. Entitate italiană, jurisdicție UE.

Sunteți gata să începeți programul DORA?

DORA este inclus în Enterprise (499 €/lună, self-service prin Mollie, fără TVA, anulare oricând). Free și Basic acoperă ISO 27001, GDPR și NIS2; Pro adaugă NEN 7510, ISO 27701, ISO 22301 și SOC 2. Custom este singurul nivel pe bază de contract, cu preț la cerere.