DORA — nowy standard odporności cyfrowej
Digital Operational Resilience Act (DORA) reguluje sposób, w jaki podmioty sektora finansowego zarządzają ryzykiem ICT, reagują na incydenty i nadzorują dostawców. Regulacja jest już obowiązująca, ale terminy adaptacyjne zbliżają się nieubłaganie.
Kogo obejmuje?
DORA dotyczy banków, ubezpieczycieli, funduszy inwestycyjnych, firm płatniczych, giełd kryptowalutowych oraz ich dostawców technologicznych, w tym usług cloudowych i centrów danych.
Lista kontrolna zgodności
- Zarządzanie ryzykiem ICT — kompletna ramowa polityka i rejestr aktywów.
- Zarządzanie incydentami — klasyfikacja, eskalacja i raportowanie do regulatora.
- Testy odpornościowe — regularne testy penetracyjne i scenariuszowe (TLPT).
- Zarządzanie dostawcami — audyt umów, SLA i praw wglądu do podwykonawców.
- Plan ciągłości działania — procedury przywracania krytycznych systemów.
Jak CHORS wspiera zgodność z DORA?
Pomagamy przygotować dokumentację, przeprowadzić audyty dostawców, wykonać testy penetracyjne oraz zbudować procedury raportowania incydentów. Działamy zgodnie z metodyką, która jest zrozumiała zarówno dla zespołów technicznych, jak i zarządu.
Potrzebujesz wsparcia?
Skontaktuj się z zespołem CHORS, aby omówić dopasowane rozwiązanie dla Twojej firmy.
Skontaktuj się