Szolgáltatások

Szolgáltatások / DORA Tanácsadás

DORA Tanácsadás

A DORA az Európai Unió pénzügyi ágazatának digitális működési rezilienciájáról szóló rendelete. Egységes keretbe rendezi az IKT-kockázatok kezelését, a jelentős IKT-incidensek bejelentését, a rezilienciatesztelést és az IKT-szolgáltatókkal kapcsolatos kockázatok kezelését. Segítünk a követelményeket működő folyamatokká, kontrollokká és bizonyítékokká alakítani.

Mi a DORA?

A DORA az uniós pénzügyi szervezetek digitális működési rezilienciájának szabályozási kerete. Elvárja az IKT-kockázatok azonosítását és kezelését, a jelentős IKT-vonatkozású események bejelentését, a reziliencia tesztelését és a külső IKT-szolgáltatóktól való függőségek kontrollját.

Magyarországon a DORA 2025. január 17. óta alkalmazandó. Az MNB az érintett intézmények megfelelését átfogó vizsgálatok és folyamatos felügyelet keretében ellenőrzi, az intézményeknek pedig az MNB felé jelentős IKT-vonatkozású eseményeket kell bejelenteniük és a kapcsolódó adatszolgáltatási folyamatokat működtetniük.

MNB DORA és informatikai felügyelet

DORA-idővonal

  1. Az EU elfogadja a DORA rendeletet a digitális pénzügyi reform részeként.

  2. A rendelet hatályba lép, és megkezdődik a kapcsolódó részletszabályok kialakítása.

  3. A DORA alkalmazandóvá válik Magyarországon és az Európai Unióban érintett pénzügyi intézmények számára.

  4. Az intézmények működtetik az IKT-kockázatkezelést, bejelentik a jelentős eseményeket, tesztelik a rezilienciát, felülvizsgálják a szolgáltatói függőségeket és készülnek az MNB felügyeleti vizsgálataira.

DORA felkészülési és felügyeleti támogatás

Segítünk felmérni a DORA-felkészültséget, feltérképezni az IKT-kockázatokat és függőségeket, rendezni a szabályzatokat és bizonyítékokat, működőképessé tenni az incidensbejelentést és a tesztelési folyamatokat, valamint felkészíteni a csapatot az MNB felügyeleti vizsgálataira.