DORA съответствие

DORA compliance

Регулацията за оперативна устойчивост на финансовия сектор — с тежест върху риска от външни ИТ доставчици.

DORA (Digital Operational Resilience Act) се прилага за банки, застрахователи, инвестиционни посредници, платежни институции и доставчиците, от които те зависят. Целта е финансовата система да продължи да работи при технологичен срив или атака.

Изискванията са по-конкретни от общите рамки: управление на риска от ИКТ доставчици с регистър на договорите, докладване на значими инциденти, тестване на устойчивостта, а за по-големите институции и тестване, базирано на реални заплахи (TLPT).

Често се търси заедно с NIS2, защото контролите се препокриват — но обхватът е различен. NIS2 тръгва от секторната критичност, DORA от финансовата дейност, и една организация може да попада под двете едновременно.

Кой го предлага в България

8 компании от директорията.