DORA съответствие
DORA compliance
Регулацията за оперативна устойчивост на финансовия сектор — с тежест върху риска от външни ИТ доставчици.
DORA (Digital Operational Resilience Act) се прилага за банки, застрахователи, инвестиционни посредници, платежни институции и доставчиците, от които те зависят. Целта е финансовата система да продължи да работи при технологичен срив или атака.
Изискванията са по-конкретни от общите рамки: управление на риска от ИКТ доставчици с регистър на договорите, докладване на значими инциденти, тестване на устойчивостта, а за по-големите институции и тестване, базирано на реални заплахи (TLPT).
Често се търси заедно с NIS2, защото контролите се препокриват — но обхватът е различен. NIS2 тръгва от секторната критичност, DORA от финансовата дейност, и една организация може да попада под двете едновременно.
Кой го предлага в България
8 компании от директорията.
AAM Consulting
1 обявиКонсултации и интеграции
Cyber One
Пентестове и консултации
Cybernetics
Консултации, мрежова сигурност и threat intelligence
IDVKM
Identity & Access Management, PAM и NIS2 консултации
InfoSec Group
Пентестове и консултации
Priority Zero
Пентестове и консултации
So Cyber
Пентестове и консултации
Venvera
Автоматизация на compliance и съответствие