← Expertis

DORA

DORA — Digital Operational Resilience Act — fastställer EU-omfattande regler för hur finansiella enheter hanterar risker kopplade till IKT och cyber, så att sektorn kan motstå och återhämta sig från digitala störningar.

Det väsentliga

Vad DORA kräver

DORA för samman IKT-risk, incidentrapportering, motståndskraftstester och tredjepartsövervakning under en harmoniserad ram för banker, försäkringsbolag, värdepappersbolag och många av deras leverantörer.

IT-riskkontroll

En styrningsram för att identifiera, skydda mot och återhämta sig från IT-risker.

Incidentrapportering

Klassificera och rapportera större IT-relaterade incidenter inom de angivna tidsramarna.

Tredjepartsövervakning

Kartlägg och hantera kritiska IKT-leverantörer, med rätt avtalsmässiga skyddsåtgärder.

Hur vi hjälper

Resiliens du kan bevisa

Vi hjälper finansiella enheter och deras leverantörer att uppfylla DORA utan att dubblera det de redan gör bra.

01

Gapanalys

Vi benchmarkar din IKT-risk och dina avtal mot DORA.

02

Sanering

Policyer.

03

Testning & rapportering

Motståndskraftstestning och incidentrapporteringsprocesser som håller måttet.

Frågor och svar

Gäller DORA för oss?

Det gäller de flesta reglerade finansiella företag och många av deras IKT-leverantörer. Vi hjälper dig att bekräfta omfattningen.

Hur relaterar DORA till NIS2?

De överlappar varandra inom cybersäkerhet; DORA är den sektorspecifika regleringen för finans och är generellt sett överordnad där.

Vad sägs om våra molnleverantörer?

Kritiska tredjepartsleverantörer av IKT omfattas fullt ut, inklusive avtalsmässiga och tillsynsmässiga krav.