Přeskočit na obsah

Nařízení (EU) 2022/2554

DORA v Shodly

Nařízení (EU) 2022/2554 o digitální provozní odolnosti dopadá na finanční sektor a jeho ICT dodavatele. Řada požadavků se překrývá se zákonem o kybernetické bezpečnosti - Shodly ukazuje, kde.

Co Shodly pokrývá

Co pro DORA nástroj reálně umí

Mapování na články nařízení

Opatření katalogu odkazují na články DORA, hlavně kapitoly o řízení ICT rizik a incidentech.

Řízení ICT rizik

Rámec, hodnocení, plán zvládání a přezkum vedením.

Řízení incidentů a klasifikace

Evidence od detekce po závěrečnou zprávu, klasifikace závažnosti, lhůty.

Řízení dodavatelů

Registr významných dodavatelů, smluvní požadavky a přehodnocování.

Kontinuita a testování obnovy

Analýza dopadů, RTO a RPO, plány kontinuity a evidence testů.

Na roadmapě

Co zatím nepokrýváme

Radši to řekneme dopředu, než abyste na to přišli po podpisu.

Registr informací podle DORA

Předepsaná struktura registru smluvních ujednání o ICT službách je na roadmapě.

Hlášení do jednotné evropské šablony

Zatím generujeme podklad pro NÚKIB, ne pro formulář DORA.

Zjistěte, kolik z DORA už máte pokryté

Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.