
DORA — odporność operacyjna sektora finansowego
Przygotowujemy podmioty finansowe do rozporządzenia DORA: zarządzanie ryzykiem ICT, testowanie odporności, zarządzanie ryzykiem dostawców zewnętrznych oraz raportowanie poważnych incydentów. Porządkujemy wymogi w konkretny plan wdrożenia.
Efekt
Co obejmuje
Zakres przygotowania do zgodności
Mapujemy wymogi na realia organizacji, wdrażamy polityki i procedury, które realnie działają, i doprowadzamy do gotowości audytowej.
Analiza luk DORA
Ocena zgodności w pięciu filarach rozporządzenia i identyfikacja braków.
Zarządzanie ryzykiem ICT
Ramy zarządzania ryzykiem technologicznym i ciągłością działania.
Ryzyko dostawców (TPRM)
Rejestr informacji o dostawcach ICT i wymogi umowne.
Raportowanie incydentów
Klasyfikacja i ścieżki zgłaszania poważnych incydentów ICT.
Jak pracujemy
Od analizy luk do gotowości audytowej
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Ocena zgodności
Analiza luk w pięciu filarach DORA względem obecnego stanu.
Powiązane obszary
Zobacz też

NIS2 / UKSC
Wdrożenie wymogów NIS2 i krajowego systemu cyberbezpieczeństwa.

ISO 27001 (SZBI)
Wdrożenie SZBI i droga do certyfikacji.

Ciągłość działania
Odporność na przerwy: BIA, plany ciągłości i odtwarzania.

AI Act
Klasyfikacja systemów AI i wymogi rozporządzenia.

PCI-DSS
Zgodność środowiska przetwarzania danych kartowych.
Następny krok
Przygotujemy Cię do zgodności
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.
