Evaluare conformitate DORA. Primul pas către conformitatea cu Digital Operational Resilience Act este o evaluare completă a infrastructurii IT existente comparată cu cerințele regulamentului. Identificăm lacunele, prioritizăm acțiunile necesare și creăm un plan de implementare realist și adaptat organizației dumneavoastră.
Fără o evaluare profesională, nu puteți ști ce vă lipsește și cât de departe sunteți de conformitate.
Evaluare conformitate DORA
Evaluarea noastră acoperă toate cele cinci domenii ale DORA: gestionarea riscurilor TIC, raportarea incidentelor, testarea rezilienței, gestionarea riscurilor terților și partajarea informațiilor. Pentru fiecare domeniu, verificăm dacă aveți politicile, procedurile, instrumentele și competențele necesare.
Procesul este structurat metodic și se bazează pe standardele internaționale de audit IT (ISO 27001, NIST Cybersecurity Framework) adaptate cerințelor specifice DORA.
Ce evaluăm
Cadrul de gestionare a riscurilor TIC
Verificăm dacă organizația are un cadru documentat de gestionare a riscurilor TIC integrat în guvernanța corporativă. Evaluăm politicile de securitate a informațiilor, procedurile de clasificare a activelor, procesele de evaluare a riscurilor și măsurile de protecție implementate.
- Politici de securitate: existența, actualitatea și completitudinea politicilor de securitate a informațiilor
- Inventarul activelor TIC: identificarea și clasificarea tuturor sistemelor, aplicațiilor și datelor critice
- Evaluare riscuri: metodologia de evaluare a riscurilor și frecvența actualizării
- Controale de acces: politici de autentificare, autorizare și gestionare a identităților
- Criptare: protecția datelor în tranzit și în repaus prin criptare adecvată
- Gestionare vulnerabilități: procesul de identificare, evaluare și remediere a vulnerabilităților
- Monitorizare: capacitatea de detectare a amenințărilor și anomaliilor în timp real
Capacitatea de raportare a incidentelor
Evaluăm dacă organizația poate clasifica, raporta și gestiona incidentele TIC conform cerințelor DORA. Verificăm procesele de detectare, escaladare, comunicare internă și raportare către autorități în termenele impuse.
Reziliența operațională
Evaluăm capacitatea organizației de a continua operațiunile critice în timpul și după un incident TIC. Verificăm existența planurilor de continuitate a activității, a procedurilor de disaster recovery și frecvența testării acestora.
Gestionarea furnizorilor TIC
Analizăm relațiile cu furnizorii de servicii TIC, inclusiv contractele existente, evaluările de risc efectuate, monitorizarea performanței și planurile de ieșire.
Rezultatul evaluării
La finalul evaluării, primiți un raport detaliat care include nivelul actual de conformitate pentru fiecare domeniu DORA, lista completă a lacunelor identificate clasificate după gravitate și urgență, un plan de implementare cu acțiuni concrete prioritizate și estimare de timp și resurse pentru fiecare acțiune și recomandări pentru furnizori și instrumente necesare.
Raportul este prezentat atât în format executiv pentru conducere cât și în format tehnic detaliat pentru echipa IT.
După evaluare
Oferim asistență completă în implementarea recomandărilor din raportul de evaluare. De la testarea rezilienței operaționale și implementarea monitorizării 24/7 până la training-ul angajaților și elaborarea planului de răspuns la incidente.
Pentru a solicita o evaluare de conformitate DORA, contactați-ne. Oferim o consultație inițială gratuită pentru a înțelege specificul organizației dumneavoastră.
