Skip to content
Evaluare conformitate DORA

Evaluare conformitate DORA. Primul pas către conformitatea cu Digital Operational Resilience Act este o evaluare completă a infrastructurii IT existente comparată cu cerințele regulamentului. Identificăm lacunele, prioritizăm acțiunile necesare și creăm un plan de implementare realist și adaptat organizației dumneavoastră.

Fără o evaluare profesională, nu puteți ști ce vă lipsește și cât de departe sunteți de conformitate.

Evaluare conformitate DORA

Evaluarea noastră acoperă toate cele cinci domenii ale DORA: gestionarea riscurilor TIC, raportarea incidentelor, testarea rezilienței, gestionarea riscurilor terților și partajarea informațiilor. Pentru fiecare domeniu, verificăm dacă aveți politicile, procedurile, instrumentele și competențele necesare.

Procesul este structurat metodic și se bazează pe standardele internaționale de audit IT (ISO 27001, NIST Cybersecurity Framework) adaptate cerințelor specifice DORA.

Ce evaluăm

Cadrul de gestionare a riscurilor TIC

Verificăm dacă organizația are un cadru documentat de gestionare a riscurilor TIC integrat în guvernanța corporativă. Evaluăm politicile de securitate a informațiilor, procedurile de clasificare a activelor, procesele de evaluare a riscurilor și măsurile de protecție implementate.

  • Politici de securitate: existența, actualitatea și completitudinea politicilor de securitate a informațiilor
  • Inventarul activelor TIC: identificarea și clasificarea tuturor sistemelor, aplicațiilor și datelor critice
  • Evaluare riscuri: metodologia de evaluare a riscurilor și frecvența actualizării
  • Controale de acces: politici de autentificare, autorizare și gestionare a identităților
  • Criptare: protecția datelor în tranzit și în repaus prin criptare adecvată
  • Gestionare vulnerabilități: procesul de identificare, evaluare și remediere a vulnerabilităților
  • Monitorizare: capacitatea de detectare a amenințărilor și anomaliilor în timp real

Capacitatea de raportare a incidentelor

Evaluăm dacă organizația poate clasifica, raporta și gestiona incidentele TIC conform cerințelor DORA. Verificăm procesele de detectare, escaladare, comunicare internă și raportare către autorități în termenele impuse.

Reziliența operațională

Evaluăm capacitatea organizației de a continua operațiunile critice în timpul și după un incident TIC. Verificăm existența planurilor de continuitate a activității, a procedurilor de disaster recovery și frecvența testării acestora.

Gestionarea furnizorilor TIC

Analizăm relațiile cu furnizorii de servicii TIC, inclusiv contractele existente, evaluările de risc efectuate, monitorizarea performanței și planurile de ieșire.

Rezultatul evaluării

La finalul evaluării, primiți un raport detaliat care include nivelul actual de conformitate pentru fiecare domeniu DORA, lista completă a lacunelor identificate clasificate după gravitate și urgență, un plan de implementare cu acțiuni concrete prioritizate și estimare de timp și resurse pentru fiecare acțiune și recomandări pentru furnizori și instrumente necesare.

Raportul este prezentat atât în format executiv pentru conducere cât și în format tehnic detaliat pentru echipa IT.

După evaluare

Oferim asistență completă în implementarea recomandărilor din raportul de evaluare. De la testarea rezilienței operaționale și implementarea monitorizării 24/7 până la training-ul angajaților și elaborarea planului de răspuns la incidente.

Pentru a solicita o evaluare de conformitate DORA, contactați-ne. Oferim o consultație inițială gratuită pentru a înțelege specificul organizației dumneavoastră.

Sus