DORA - DIGITÁLNÍ A PROVOZNÍ ODOLNOST
Zavedení opatření - DORA
Cílem nařízení DORA (Digital Operational Resilience Act) je zajistit, aby finanční instituce byly schopny odolávat, reagovat a zotavit se z různých digitálních hrozeb, jako jsou kybernetické útoky nebo technická selhání. Nařízení DORA vstoupí v platnost dne 17. ledna 2025 a bude se vztahovat na většinu finančních institucí.
Hlavní oblasti pokrytí
Testování odolnosti
NA KOHO SE VZTAHUJE
Mezi hlavní instituce, které musí dodržovat toto nařízení, patří:
- Banky: Všechny typy bank, včetně komerčních, investičních a úvěrových institucí
- Pojišťovny: Životní i neživotní pojišťovny i zajišťovny
- Investiční firmy: Firmy poskytující investiční služby a spravující investiční fondy
- Platební služby: Poskytovatelé platebních služeb a elektronických peněz
- Leasingové společnosti: Společnosti poskytující leasingové služby
- Hodnotící agentury: Agentury poskytující úvěrová hodnocení
- Crowdfundingové platformy: Platformy umožňující crowdfundingové investice.
Kromě toho se DORA vztahuje i na externí poskytovatele IKT služeb, kteří spolupracují s finančními institucemi, a to včetně poskytovatelů mimo EU, pokud poskytují služby finančním institucím v EU. Toto široké pokrytí zajišťuje, že všechny relevantní subjekty v rámci finančního sektoru jsou připraveny na digitální hrozby a mohou efektivně reagovat na potenciální incidenty.
RiA - analýza a řízení rizik
RiA je jedinečný nástroj pro systémové řízení všech rizik v organizaci. Pomáhá řídit rizika vlastníkům rizik, jakož i manažerům kybernetické a informační bezpečnosti.
NAŠE SLUŽBY
ANALÝZA
EXISTUJÍCÍHO STAVU INFORMAČNÍ BEZPEČNOSTI
VYPRACOVÁNÍ DOKUMENTACE
BEZPEČNOSTNÍCH OPATŘENÍ VE SMYSLU NAŘÍZENÍ
VÝKON FUNKCE
- MANAŽÉRA INFORMAČNÍ BEZPEČNOSTI (MIB)
- MANAŽÉRA ŘÍZENÍ RIZIK
- INTERNÍHO AUDITORA