DORA - DIGITÁLNA A PREVÁDZKOVÁ ODOLNOSŤ
Zavedenie opatrení - DORA
Cieľom nariadenia Európskeho parlamentu a Rady (EÚ) 2022/2554 - DORA (Digital Operational Resilience Act) je zabezpečiť, aby finančné inštitúcie boli schopné odolávať, reagovať a zotaviť sa z rôznych digitálnych hrozieb, ako sú kybernetické útoky alebo technické zlyhania. Nariadenie DORA nadobudne účinnosť dňa 17. januára 2025 a bude sa vzťahovať na väčšinu finančných inštitúcií.
Hlavné oblasti pokrytia
Testovanie odolnosti
NA KOHO SA VZŤAHUJE
Medzi hlavné inštitúcie, ktoré musia dodržiavať toto nariadenie, patria:
- Banky: Všetky typy bánk, vrátane komerčných, investičných a úverových inštitúcií
- Poisťovne: Životné aj neživotné poisťovne, ako aj zaisťovne
- Investičné firmy: Firmy poskytujúce investičné služby a spravujúce investičné fondy
- Platobné služby: Poskytovatelia platobných služieb a elektronických peňazí
- Leasingové spoločnosti: Spoločnosti poskytujúce leasingové služby
- Hodnotiace agentúry: Agentúry poskytujúce úverové hodnotenia
- Crowdfundingové platformy: Platformy umožňujúce crowdfundingové investície.
Okrem toho sa DORA vzťahuje aj na externých poskytovateľov IKT služieb, ktorí spolupracujú s finančnými inštitúciami, a to vrátane poskytovateľov mimo EÚ, ak poskytujú služby finančným inštitúciám v EÚ. Toto široké pokrytie zabezpečuje, že všetky relevantné subjekty v rámci finančného sektora sú pripravené na digitálne hrozby a môžu efektívne reagovať na potenciálne incidenty.
RiA - analýza a riadenie rizík
RiA predstavuje jedinečný nástroj pre systémové riadenie akýchkoľvek rizík v organizácii. Pomáha riadiť riziká vlastníkom rizík, ako aj manažérom kybernetickej a informačnej bezpečnosti.
NAŠE SLUŽBY
ANALÝZA
EXISTUJÚCEHO STAVU INFORMAČNEJ BEZPEČNOSTI
VYPRACOVANIE DOKUMENTÁCIE
BEZPEČNOSTNÝCH OPATRENÍ V ZMYSLE NARIADENIA
VÝKON FUNKCIE
- MANAŽÉRA INFORMAČNEJ BEZPEČNOSTI (MIB, CISO)
- MANAŽÉRA RIADENIA RIZÍK
- INTERNÉHO AUDÍTORA