Skip to content
Testare reziliență operațională

Testare reziliență operațională conform cerințelor DORA. Testarea periodică a sistemelor și infrastructurii TIC este obligatorie pentru toate instituțiile financiare care intră sub incidența DORA. Oferim servicii complete de testare care verifică capacitatea reală a organizației de a rezista și se recupera după incidente cibernetice.

DORA nu acceptă testarea doar pe hârtie. Cerința este de a demonstra prin teste practice că sistemele funcționează conform așteptărilor în condiții de stres.

Testare reziliență operațională

Programul nostru de testare acoperă toate nivelurile cerute de DORA: de la teste de bază ale vulnerabilităților până la teste avansate de penetrare bazate pe amenințări (Threat-Led Penetration Testing) obligatorii pentru entitățile semnificative.

Fiecare test este documentat conform cerințelor DORA, cu metodologie transparentă, rezultate detaliate și recomandări acționabile.

Tipuri de teste pe care le efectuăm

Teste de vulnerabilitate

Scanări automate și manuale ale infrastructurii pentru identificarea vulnerabilităților cunoscute în sisteme de operare, aplicații web, baze de date și echipamente de rețea. Rezultatele sunt clasificate conform CVSS (Common Vulnerability Scoring System) și prioritizate pentru remediere.

Teste de penetrare

Simularea unui atac real de către specialiști în securitate ofensivă. Testăm perimetrul extern (aplicații web, API-uri, email), rețeaua internă, aplicațiile critice și rezistența angajaților la inginerie socială. Raportul include dovezi ale exploatării, impactul potențial și recomandări detaliate de remediere.

Teste de continuitate și disaster recovery

Simularea unor scenarii de dezastru (atac ransomware, defecțiune server critic, compromitere furnizor) și verificarea capacității reale de recuperare. Măsurăm RTO (Recovery Time Objective) și RPO (Recovery Point Objective) reale versus cele planificate.

  • Test restaurare backup: verificăm că backup-urile sunt funcționale și restaurarea se face în timpul declarat
  • Test failover: verificăm că sistemele redundante preiau automat în caz de defecțiune
  • Test comunicare criză: verificăm că lanțul de comunicare funcționează și notificările ajung la destinatari
  • Test recuperare completă: simulăm pierderea completă a unui sistem și măsurăm timpul real de recuperare

Teste avansate TLPT (Threat-Led Penetration Testing)

Pentru entitățile semnificative, DORA impune teste de penetrare bazate pe amenințări cel puțin la fiecare 3 ani. Aceste teste simulează scenarii de atac bazate pe inteligența actuală privind amenințările specifice sectorului financiar și sunt efectuate de testeri independenți calificați.

Frecvența testării conform DORA

  • Teste de vulnerabilitate: cel puțin anual, recomandat trimestrial
  • Teste de penetrare: cel puțin anual
  • Teste de continuitate: cel puțin anual, cu componente testate trimestrial
  • Teste TLPT: cel puțin la fiecare 3 ani pentru entități semnificative

Raportare și documentare

Fiecare test este documentat conform cerințelor DORA cu metodologia utilizată, scopul și limitările testului, rezultatele detaliate cu dovezi, clasificarea riscurilor identificate, recomandări de remediere prioritizate și plan de retestare după remediere.

Rapoartele sunt pregătite pentru prezentare către conducere, echipa IT și, dacă este necesar, către autoritățile de supraveghere.

Pentru programarea testelor de reziliență operațională, contactați-ne. Planificăm testele astfel încât să minimizăm impactul asupra operațiunilor curente.

Sus