Банки, застрахователи
и инвестиционни дружества
Управление на ИКТ риска, непрекъсваемост на услугите и доказателства за изпълнението на приложимите изисквания.
Цифрова устойчивост. Ясна посока.
Разберете къде е вашата организация днес. Превърнете регулаторните изисквания в конкретни действия, работещи процеси и проверими доказателства.
10 въпроса · Без регистрация · Резултат веднага
DORA ВЕЧЕ СЕ ПРИЛАГАОт 17 януари 2025 г. цифровата устойчивост е регулаторно изискване за субектите в обхвата.
Прочетете регламентаЗа кого е DORA
DORA — Регламент (ЕС) 2022/2554 — създава обща рамка за оперативната устойчивост на цифровите технологии във финансовия сектор. Отговорността започва от ръководството и достига до всеки критичен процес и доставчик.
Управление на ИКТ риска, непрекъсваемост на услугите и доказателства за изпълнението на приложимите изисквания.
Устойчиви процеси за технологично зависими услуги. Конкретният обхват следва дейността и регулаторния статут.
Договорни ангажименти, контрол на зависимостите и готовност за изискванията на финансовите клиенти.
Обхватът зависи от вида субект, лиценза и изключенията по чл. 2. За определените като критични ИКТ доставчици е предвиден специален надзор.
Започнете оттук
Проверете основните практики във вашата организация. Самооценката ще ви помогне да подредите въпросите, които заслужават по-задълбочен преглед.
Проверете готовността сиКонкретни практики в пет области, с примери за доказателства.
Преглед на въведените практики, пропуските и темите за уточняване.
Изтеглете резултата или го включете в запитване за консултация.
Консултантска подкрепа
Свързваме регулаторната рамка с вашите системи, хора и процеси. Започваме с обхвата и наличните доказателства, за да определим реалистични приоритети.
Обсъдете вашата ситуацияПреглед на текущите контроли спрямо приложимите изисквания. Ясна картина на пропуските и тяхното значение.
Резултат: оценка и приоритизиран планПолитики, роли, регистри и процедури, съобразени с организацията. Документация, която подкрепя ежедневната работа.
Резултат: приложими процеси и отговорностиПланове за непрекъсваемост, готовност за инциденти и управление на риска от ИКТ доставчици.
Резултат: сценарии, зависимости и контролни меркиПрактически сесии за ръководство и екипи. Общ език между управление на риска, ИТ и съответствие.
Резултат: ясни роли и подготвени екипиРазберете рамката
Петте области работят заедно. Прегледът на една политика не е достатъчен, ако процесите, тестовете и договорите не я подкрепят.
Оценете вашите практикиЯсни отговорности на ръководството, описание на критичните функции, защита на активите и планове за възстановяване. Рамката трябва да се поддържа и преглежда.
Членове 5–16 · EUR-Lex ↗
Процес за откриване, регистриране, класифициране и ескалация на ИКТ инциденти. Докладването на съществени инциденти следва приложимите критерии и срокове.
Членове 17–23 · EUR-Lex ↗
Програма за тестове според риска, документирани резултати и проследяване на коригиращите действия. Усъвършенстваното тестване TLPT се отнася до определени финансови субекти, а не до всяка организация.
Членове 24–27 · EUR-Lex ↗
Информационен регистър, оценка на зависимостите, договорни изисквания и стратегии за изход. Възлагането на дейност не прехвърля отговорността на финансовия субект.
Членове 28–44 · EUR-Lex ↗
Доброволен обмен на информация за киберзаплахи в доверени общности. Участието се организира при подходящи правила за поверителност и защита на данните.
Член 45 · EUR-Lex ↗
Полезно да знаете
DORA е Регламент (ЕС) 2022/2554 за оперативната устойчивост на цифровите технологии във финансовия сектор. Прилага се от 17 януари 2025 г. и обхваща управлението на ИКТ риска, инцидентите, тестването и отношенията с технологични доставчици.
DORA обхваща определени категории финансови субекти, включително банки, платежни институции, инвестиционни посредници, застрахователи и доставчици на услуги за криптоактиви. Приложимостта зависи от дейността, лиценза и предвидените изключения. Размерът на компанията сам по себе си не е достатъчен за определяне на обхвата.
Самооценката дава първоначална картина на готовността въз основа на вашите отговори и посочва темите за допълнителен преглед. Тя не представлява одит, сертификация или потвърждение за съответствие. Въпросите за обмен на информация разглеждат доброволни практики.
Можете да обсъдите резултата с нас и да определим обхвата на консултацията. След преглед на процесите и наличните доказателства можем да подготвим анализ на пропуските и план с приоритети, отговорници и следващи стъпки.
Отговорите се запазват в текущия раздел на браузъра, когато тази функция е достъпна. Не се изпращат към сървър. Можете да ги изтриете чрез „Нова самооценка“. Резюме се включва в запитване само ако изрично изберете това; имейлът се изпраща от вас.
Да определим следващата стъпка
Имате резултат от самооценката, конкретен пропуск или въпрос за обхвата? Нека започнем от вашата ситуация.
[email protected]Практическа подкрепа за организации в България.
Първо уточняваме нуждите, след това предлагаме обхват.