Съответствие

DORA готовност

DORA готовност за финансови организации и ИКТ доставчици, които трябва да укрепят оперативната устойчивост и контрола върху трети страни.

DORA се прилага в ЕС от 17 януари 2025 г. за засегнати финансови организации и много ИКТ доставчици, които ги обслужват.

Предизвикателства

Проблеми, които решаваме

  • ИКТ рискът е разпределен между технологии, съответствие и доставчици
  • Зависимостите от трети страни не се оценяват последователно
  • Докладването и тестовете имат нужда от доказателства

Резултати

Какво получавате

  • Оценка на DORA готовност
  • Пътна карта за ИКТ риск
  • План за трети страни
  • Препоръки за тестове и докладване

Подход

Стъпките по проекта

Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.

  1. Картографираме ИКТ услуги, критични функции, доставчици и собственост.
  2. Оценяваме риск, инциденти, тестове и контрол на доставчици.
  3. Приоритизираме действията според устойчивост и доказателства.
  4. Подготвяме резюме за комитети и ръководство.

Ползи

Бизнес резултати

По-устойчиви критични услуги

По-силен контрол върху доставчици

Практични доказателства

По-нисък риск от прекъсване

Преди да започнете

Полезно по темата

Въпроси

Често задавани въпроси

Кого засяга DORA?

DORA обхваща финансовия сектор в ЕС — банки, застрахователи, инвестиционни посредници, платежни институции, доставчици на крипто услуги и редица други, както и определени критични ИКТ доставчици на трети страни. Прилага се пряко като регламент във всички държави членки.

От кога се прилага DORA?

Регламентът се прилага в ЕС от 17 януари 2025 г. Това означава, че задълженията вече действат и организациите трябва да са в съответствие, а не в подготвителна фаза.

Какво изисква DORA по управление на ИКТ риска?

Изисква се рамка за управление на ИКТ риска с ясни роли, политики, идентификация и защита на активи, откриване и реакция при инциденти и възстановяване. Управлението на риска е отговорност на ръководния орган.

Какви тестове за устойчивост се изискват?

Необходима е програма за тестване на цифровата оперативна устойчивост — уязвимости, сценарийни тестове и непрекъснатост. За определени значими субекти се изисква и разширено тестване, базирано на заплахи.

Как DORA третира третите страни и доставчиците?

Изисква се регистър на договорите с ИКТ доставчици, оценка на риска от трети страни, конкретни договорни клаузи и план за изход. Концентрационният риск към ключови доставчици трябва да се следи активно.

Как се отчитат инциденти по DORA?

Значимите ИКТ инциденти се класифицират и докладват на компетентния орган по определена процедура и в зададени срокове. Нужни са вътрешни процеси за откриване, класифициране и ескалация.

Как се започва подготовката за DORA?

Започва се с оценка на пропуски спрямо петте стълба на регламента, последвана от приоритизиран план за съответствие и подреждане на доказателствата. KIBER.bg извършва тази оценка и подпомага внедряването на контролите.

Дава ли KIBER.bg правно становище за DORA?

Подпомагаме с практическо разбиране на изискванията, оценка на готовността и внедряване на ИКТ контроли, но не предоставяме правен съвет. Окончателната правна интерпретация е за квалифициран юрист или регулаторен консултант.

Безплатна консултация

Готови ли сте да обсъдим DORA?

Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.

  • Какво искате да защитите
  • Какъв проблем или срок стои пред вас
  • Коя проверка има смисъл да направим първо

Разкажете ни за вашия случай

Формата подготвя писмо във вашето имейл приложение. Изпращате го оттам до hello@kiber.bg.

Инфосек Груп ООД използва данните от запитването, за да ви отговори. Прочетете политиката за поверителност. Не изпращайте пароли или кодове за достъп.