Čo je DORA?
Akt EÚ o digitálnej prevádzkovej odolnosti (nariadenie (EÚ) 2022/2554). Banky, investičné firmy, platobné inštitúcie, poisťovne a zaisťovne, poskytovatelia služieb súvisiacich s kryptoaktívami, centrálne protistrany, archívy obchodných údajov a poskytovatelia služieb IKT tretích strán, ktorí im slúžia.
Predávate softvér finančným subjektom, namiesto toho, aby ste nimi boli? Prečítajte si DORA pre dodávateľov SaaS.
Na koho sa vzťahuje
- Banky a úverové inštitúcie
- Investičné firmy, platobné inštitúcie a inštitúcie elektronických peňazí
- Poisťovne a zaisťovne
- Poskytovatelia služieb súvisiacich s kryptoaktívami podľa MiCA
- Kritickí poskytovatelia služieb IKT tretích strán pre ktorékoľvek z vyššie uvedených
Hlavné opatrenia DORA pokryté v Dazr
Na čo sa audítori pozerajú
Dozorné orgány DORA hľadajú rámec rizík IKT schválený riadiacim orgánom, register tretích strán s analýzou koncentrácie, nedávne dôkazy o TLPT a záznamy o klasifikácii závažných incidentov. Dazr uchováva opatrenia a dôkazy ku každej z týchto štyroch oblastí.
Ako Dazr pomáha s DORA
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. DORA je jedným z jej jedenástich rámcov, súčasťou Enterprise, 499 € mesačne. V praxi to znamená:
- Udržiavajte rámec rizík IKT ako opakované opatrenia revidované riadiacim orgánom
- Veďte poskytovateľov služieb IKT tretích strán v registri dodávateľov a vykonávajte posúdenia koncentračného rizika (článok 29) ako opatrenia
- Sledujte plánovanie, vykonanie a nápravu TLPT ako cyklické opatrenia (najmenej každé 3 roky pre významné subjekty)
- Zaznamenávajte incidenty súvisiace s IKT so závažnosťou, časmi a odkazmi na úrady, s klasifikáciou podľa článku 18 a hlásením podľa článku 19 ako opatreniami
- Odovzdajte dozornému orgánu auditnú stopu v jedinom PDF alebo auditný pohľad len na čítanie

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›