Sandline — Risk Based Security
Комплаєнс

DORADigital Operational Resilience Act (ЄС 2022/2554)

Регламент ЄС, який робить ІКТ-ризики першорядним питанням для фінансових установ, з уніфікованим застосуванням у всьому ЄС із січня 2025 року.

До кого застосовується

DORA застосовується до банків, інвестиційних фірм, страхових і перестрахових компаній, платіжних установ, установ електронних грошей, провайдерів послуг із криптоактивів, центральних контрагентів, торговельних майданчиків, центральних депозитаріїв цінних паперів та багатьох інших фінансових установ, а також їхніх критичних сторонніх ІКТ-провайдерів.

Чого вимагає

  • Стаття 9: рамка управління ІКТ-ризиками з безперервною ідентифікацією, захистом, виявленням, реагуванням і відновленням
  • Стаття 13: тестування цифрової операційної стійкості — включно з threat-led penetration testing (TLPT) для значущих установ
  • Стаття 17: управління ІКТ-інцидентами та звітування про них
  • Стаття 28: нагляд за критичними сторонніми ІКТ-провайдерами

Як допомагає Sandline

  • TLPT-вправи, які проводять senior red team-інженери за методологією, узгодженою з TIBER-EU
  • Реєстр ІКТ-ризиків і безперервне управління вразливостями на базі Centraleyezer
  • Ретейнер реагування на інциденти з шаблонами звітування за DORA
  • Програма оцінки безпеки критичних сторонніх ІКТ-провайдерів

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію