/* ]]> */
Skip to content
DORA MEGFELELÉS ÉS FOLYAMATOS MŰKÖDTETÉS
A DORA 2025. január 17. óta alkalmazandó. Az érintett pénzügyi szervezetek számára ma már nem az egyszeri felkészülés, hanem az IKT kockázatkezelési keretrendszer, az incidenskezelés, a rezilienciatesztelés és a harmadik felek kontrolljának folyamatos működtetése a kulcs.
KINEK SZÓL?
• DORA hatálya alá tartozó pénzügyi szervezeteknek;
• vezetőknek, kockázati és compliance területeknek;
• IKT beszállítói láncot működtető szervezeteknek;
• pénzügyi intézmények kritikus IKT szolgáltatóinak és beszállítóinak, ahol szerződéses DORA-elvárások jelennek meg.
MIT TÁMOGATUNK?
• teljes szabályozási rendszer kialakítása;
• IKT kockázatkezelési keretrendszer felülvizsgálata és működtetése;
• IKT incidensek osztályozása, kezelése és riportálási folyamatok;
• digitális működési rezilienciatesztelési program;
• harmadik fél IKT kockázatkezelés, nyilvántartások és szerződéses minimumok;
• vezetői felelősségek, riportok és képzési elvárások;
• hiányosságok és felügyeleti megállapítások intézkedési terve;
• dokumentáció és audit-/felügyeleti bizonyítékok rendszerezése.
HOGYAN DOLGOZUNK?
1. DORA GAP és működési érettség felmérése.
2. Kockázatok és fejlesztési prioritások meghatározása.
3. Kontrollok, eljárások, nyilvántartások és tesztek kialakítása.
4. Rendszeres felülvizsgálat, evidenciák és vezetői státuszriport.
EREDMÉNY
Működő és dokumentált DORA kontrollkörnyezet, amelyben a szervezet képes bizonyítani az IKT kockázatok, incidensek, tesztek és beszállítók kezelését – nemcsak auditkor, hanem a napi működés során is.