До кого застосовується
DORA застосовується до банків, інвестиційних фірм, страхових і перестрахових компаній, платіжних установ, установ електронних грошей, провайдерів послуг із криптоактивів, центральних контрагентів, торговельних майданчиків, центральних депозитаріїв цінних паперів та багатьох інших фінансових установ, а також їхніх критичних сторонніх ІКТ-провайдерів.
Чого вимагає
- Стаття 9: рамка управління ІКТ-ризиками з безперервною ідентифікацією, захистом, виявленням, реагуванням і відновленням
- Стаття 13: тестування цифрової операційної стійкості — включно з threat-led penetration testing (TLPT) для значущих установ
- Стаття 17: управління ІКТ-інцидентами та звітування про них
- Стаття 28: нагляд за критичними сторонніми ІКТ-провайдерами
Як допомагає Sandline
- TLPT-вправи, які проводять senior red team-інженери за методологією, узгодженою з TIBER-EU
- Реєстр ІКТ-ризиків і безперервне управління вразливостями на базі Centraleyezer
- Ретейнер реагування на інциденти з шаблонами звітування за DORA
- Програма оцінки безпеки критичних сторонніх ІКТ-провайдерів
