DORA to unijne zasady dla banków, ubezpieczycieli i ich krytycznych dostawców IT. Wymaga przetrwania poważnego incydentu, dowodów z testów i rejestru wszystkich krytycznych dostawców IT.
DORA dotyczy odporności operacyjnej podmiotów finansowych: zarządzanie ryzykiem ICT, raportowanie incydentów, testowanie, ryzyko stron trzecich i dowody odporności.
Każde wymaganie wybranych ram, ocenione dla każdego narzędzia. Punktacja redakcyjna — na podstawie dokumentacji, dem i raportów użytkowników.
| Wymaganie | 🇨🇭 Wycena wg workloadów | 🇺🇸 od $59.99 / urządzenie / rok | 🇺🇸 Wycena wg użycia | 🇵🇱 $200 / mies. | 🇺🇸 Wycena | 🇺🇸 Wycena | Notatka redakcji |
|---|---|---|---|---|---|---|---|
Ramy ryzyka ICT Ramy ryzyka ICT zatwierdzone przez zarząd. | Brak | Częściowe | Silne | Zaimplementowane | Silne | Częściowe | ›Gotowa taksonomia ryzyka DORA z aktywnymi dowodami. |
Klasyfikacja i raportowanie incydentów Klasyfikacja incydentów krytycznych. | Brak | Silne | Zaimplementowane | Zaimplementowane | Częściowe | Częściowe | ›Wbudowany proces klasyfikacji DORA z szablonami. |
Testy odporności i TLPT Dowody testów TLPT. | Częściowe | Silne | Brak | Partner | Brak | Częściowe | ›Odbiór TLPT od partnerów + przechowywanie dowodów. |
Rejestr stron trzecich ICT Wszyscy krytyczni dostawcy ICT śledzeni. | Brak | Brak | Silne | Zaimplementowane | Silne | Brak | ›Rejestr stron trzecich w kształcie DORA w cenie. |
Klauzule umów (art. 30) Obowiązkowe klauzule w umowach. | Brak | Brak | Silne | Zaimplementowane | Częściowe | Brak | ›Analiza luk umownych wykrywa brakujące klauzule art. 30. |
Dowody odporności Testy odtwarzania, ćwiczenia, RTO. | Silne | Częściowe | Częściowe | Przez integrację | Częściowe | Częściowe | ›Pobiera dowody odtwarzania z Acronis dla regulatora. |
Metodologia: publiczna dokumentacja, dema, rozmowy z praktykami. Zweryfikuj u dostawcy przed zakupem.
DORA to unijne zasady dla banków, ubezpieczycieli i ich krytycznych dostawców IT. Wymaga przetrwania poważnego incydentu, dowodów z testów i rejestru wszystkich krytycznych dostawców IT.
Banki, ubezpieczyciele, firmy inwestycyjne i ich krytyczni dostawcy ICT.
Wyniki TLPT, rejestr incydentów, klauzule kontraktowe, testy odporności.
Brakuje zwykle rejestru stron trzecich i dowodów kontraktowych.
Rejestr stron trzecich, analiza luk umownych, dowody odporności.