Цифрова устойчивост. Ясна посока.

От изискванията
на DORA до
работеща
устойчивост.

Разберете къде е вашата организация днес. Превърнете регулаторните изисквания в конкретни действия, работещи процеси и проверими доказателства.

10 въпроса · Без регистрация · Резултат веднага

DORA ВЕЧЕ СЕ ПРИЛАГАОт 17 януари 2025 г. цифровата устойчивост е регулаторно изискване за субектите в обхвата.

Прочетете регламента

За кого е DORA

Финансовият сектор.
И неговите зависимости.

DORA — Регламент (ЕС) 2022/2554 — създава обща рамка за оперативната устойчивост на цифровите технологии във финансовия сектор. Отговорността започва от ръководството и достига до всеки критичен процес и доставчик.

01 / ФИНАНСОВИ ОРГАНИЗАЦИИ

Банки, застрахователи
и инвестиционни дружества

Управление на ИКТ риска, непрекъсваемост на услугите и доказателства за изпълнението на приложимите изисквания.

02 / ДИГИТАЛНИ ФИНАНСИ

Платежни институции
и доставчици на криптоуслуги

Устойчиви процеси за технологично зависими услуги. Конкретният обхват следва дейността и регулаторния статут.

03 / ТЕХНОЛОГИЧНИ ПАРТНЬОРИ

ИКТ доставчици
за финансовия сектор

Договорни ангажименти, контрол на зависимостите и готовност за изискванията на финансовите клиенти.

Обхватът зависи от вида субект, лиценза и изключенията по чл. 2. За определените като критични ИКТ доставчици е предвиден специален надзор.

Започнете оттук

Първо яснота.
След това — действие.

Проверете основните практики във вашата организация. Самооценката ще ви помогне да подредите въпросите, които заслужават по-задълбочен преглед.

Проверете готовността си
БезплатноБез имейл за резултатаДоклад за изтегляне
  1. Отговорете на 10 въпроса

    Конкретни практики в пет области, с примери за доказателства.

  2. Вижте какво липсва

    Преглед на въведените практики, пропуските и темите за уточняване.

  3. Определете следващата стъпка

    Изтеглете резултата или го включете в запитване за консултация.

Консултантска подкрепа

Изискванията са общи.
Вашият план
трябва да е конкретен.

Свързваме регулаторната рамка с вашите системи, хора и процеси. Започваме с обхвата и наличните доказателства, за да определим реалистични приоритети.

Обсъдете вашата ситуация
  1. 01

    Анализ на пропуските

    Преглед на текущите контроли спрямо приложимите изисквания. Ясна картина на пропуските и тяхното значение.

    Резултат: оценка и приоритизиран план
  2. 02

    Рамка и документация

    Политики, роли, регистри и процедури, съобразени с организацията. Документация, която подкрепя ежедневната работа.

    Резултат: приложими процеси и отговорности
  3. 03

    Устойчивост и доставчици

    Планове за непрекъсваемост, готовност за инциденти и управление на риска от ИКТ доставчици.

    Резултат: сценарии, зависимости и контролни мерки
  4. 04

    Обучения и работни сесии

    Практически сесии за ръководство и екипи. Общ език между управление на риска, ИТ и съответствие.

    Резултат: ясни роли и подготвени екипи

Разберете рамката

Устойчивостта
се изгражда
като система.

Петте области работят заедно. Прегледът на една политика не е достатъчен, ако процесите, тестовете и договорите не я подкрепят.

Оценете вашите практики
01Управление на ИКТ риска

Ясни отговорности на ръководството, описание на критичните функции, защита на активите и планове за възстановяване. Рамката трябва да се поддържа и преглежда.
Членове 5–16 · EUR-Lex ↗

02Управление на инциденти

Процес за откриване, регистриране, класифициране и ескалация на ИКТ инциденти. Докладването на съществени инциденти следва приложимите критерии и срокове.
Членове 17–23 · EUR-Lex ↗

03Тестване на устойчивостта

Програма за тестове според риска, документирани резултати и проследяване на коригиращите действия. Усъвършенстваното тестване TLPT се отнася до определени финансови субекти, а не до всяка организация.
Членове 24–27 · EUR-Lex ↗

04Риск от ИКТ доставчици

Информационен регистър, оценка на зависимостите, договорни изисквания и стратегии за изход. Възлагането на дейност не прехвърля отговорността на финансовия субект.
Членове 28–44 · EUR-Lex ↗

05Обмен на информация

Доброволен обмен на информация за киберзаплахи в доверени общности. Участието се организира при подходящи правила за поверителност и защита на данните.
Член 45 · EUR-Lex ↗

Полезно да знаете

Преди да започнете.

Какво е DORA и от кога се прилага?

DORA е Регламент (ЕС) 2022/2554 за оперативната устойчивост на цифровите технологии във финансовия сектор. Прилага се от 17 януари 2025 г. и обхваща управлението на ИКТ риска, инцидентите, тестването и отношенията с технологични доставчици.

Попада ли нашата организация в обхвата?

DORA обхваща определени категории финансови субекти, включително банки, платежни институции, инвестиционни посредници, застрахователи и доставчици на услуги за криптоактиви. Приложимостта зависи от дейността, лиценза и предвидените изключения. Размерът на компанията сам по себе си не е достатъчен за определяне на обхвата.

Какво показва самооценката?

Самооценката дава първоначална картина на готовността въз основа на вашите отговори и посочва темите за допълнителен преглед. Тя не представлява одит, сертификация или потвърждение за съответствие. Въпросите за обмен на информация разглеждат доброволни практики.

Как продължаваме след самооценката?

Можете да обсъдите резултата с нас и да определим обхвата на консултацията. След преглед на процесите и наличните доказателства можем да подготвим анализ на пропуските и план с приоритети, отговорници и следващи стъпки.

Къде се съхраняват отговорите ми?

Отговорите се запазват в текущия раздел на браузъра, когато тази функция е достъпна. Не се изпращат към сървър. Можете да ги изтриете чрез „Нова самооценка“. Резюме се включва в запитване само ако изрично изберете това; имейлът се изпраща от вас.

Да определим следващата стъпка

Разкажете ни
къде сте днес.

Имате резултат от самооценката, конкретен пропуск или въпрос за обхвата? Нека започнем от вашата ситуация.

[email protected]

Практическа подкрепа за организации в България.
Първо уточняваме нуждите, след това предлагаме обхват.

Бутонът ще отвори вашето имейл приложение с подготвено запитване. Прегледайте го и го изпратете оттам. Не изпращайте пароли или чувствителни технически данни. За данните ви

Вашите данни

Самооценката обработва отговорите в браузъра. За продължаване след презареждане използва временното хранилище на текущия раздел (sessionStorage), когато е достъпно. С „Нова самооценка“ можете да изтриете тези отговори.

Формулярът подготвя имейл до [email protected]. Въведеното не се изпраща от сайта към сървър и не се запазва от формуляра. Вие преглеждате и изпращате писмото през избрания от вас имейл доставчик. Споделяйте само информацията, необходима за отговор на запитването.

Сайтът не включва аналитични или рекламни инструменти. Шрифтовете се зареждат от самия сайт. За въпроси относно данните пишете на [email protected].