DORA to unijne zasady dla banków, ubezpieczycieli i ich krytycznych dostawców IT. Wymaga przetrwania poważnego incydentu, dowodów z testów i rejestru wszystkich krytycznych dostawców IT.
DORA dotyczy odporności operacyjnej podmiotów finansowych: zarządzanie ryzykiem ICT, raportowanie incydentów, testowanie, ryzyko stron trzecich i dowody odporności.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇵🇱 $200 / mies. | 🇺🇸 od $59 / endpoint / rok | 🇺🇸 Wycena indywidualna | 🇨🇭 od $85 / stacja robocza / rok | 🇺🇸 od ~$8 | 🇺🇸 Wycena indywidualna (enterprise) | Notatka redakcji |
|---|---|---|---|---|---|---|---|
Ramy ryzyka ICT Ramy ryzyka ICT zatwierdzone przez zarząd. | Zaimplementowane | Częściowe | Częściowe | Brak | Silne | Silne | ›Gotowa taksonomia ryzyka DORA z aktywnymi dowodami. |
Klasyfikacja i raportowanie incydentów Klasyfikacja incydentów krytycznych. | Zaimplementowane | Silne | Częściowe | Brak | Częściowe | Zaimplementowane | ›Wbudowany proces klasyfikacji DORA z szablonami. |
Testy odporności i TLPT Dowody testów TLPT. | Partner | Silne | Częściowe | Częściowe | Brak | Brak | ›Odbiór TLPT od partnerów + przechowywanie dowodów. |
Rejestr stron trzecich ICT Wszyscy krytyczni dostawcy ICT śledzeni. | Zaimplementowane | Brak | Brak | Brak | Silne | Silne | ›Rejestr stron trzecich w kształcie DORA w cenie. |
Klauzule umów (art. 30) Obowiązkowe klauzule w umowach. | Zaimplementowane | Brak | Brak | Brak | Częściowe | Silne | ›Analiza luk umownych wykrywa brakujące klauzule art. 30. |
Dowody odporności Testy odtwarzania, ćwiczenia, RTO. | Przez integrację | Częściowe | Częściowe | Silne | Częściowe | Częściowe | ›Pobiera dowody odtwarzania z Acronis dla regulatora. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
DORA to unijne zasady dla banków, ubezpieczycieli i ich krytycznych dostawców IT. Wymaga przetrwania poważnego incydentu, dowodów z testów i rejestru wszystkich krytycznych dostawców IT.
Banki, ubezpieczyciele, firmy inwestycyjne i ich krytyczni dostawcy ICT.
Wyniki TLPT, rejestr incydentów, klauzule kontraktowe, testy odporności.
Brakuje zwykle rejestru stron trzecich i dowodów kontraktowych.
Rejestr stron trzecich, analiza luk umownych, dowody odporności.