Съответствие с DORA
Готовност по DORA за банки, платежни институции, застрахователи и инвестиционни посредници. Рамка, регистър, инциденти и тестване.

Какво е Съответствие с DORA?
За кого е Съответствие с DORA?
Банки и клонове на банки под надзора на БНБ
Платежни институции и дружества за електронни пари
Инвестиционни посредници и управляващи дружества под надзора на КФН
Застрахователи и презастрахователи, включително застрахователни посредници в обхвата
Доставчици на услуги за криптоактиви и финтех дружества с лиценз в ЕС
ИКТ доставчици, които обслужват финансови субекти и получават въпросници по член 30
Готови ли сте да започнете?
Насрочете безплатен разговор за обхват с нашите бивши специалисти по сигурността от Microsoft. Оферта с фиксирана цена до 24 часа.
Нашата методология
Определяне на обхвата
Вид субект, размер, надзорник и дали ви се полагат опростени или пълни изисквания. В България това означава разделението БНБ или КФН.
Рамка и регистър
Изграждане или коригиране на рамката и политиките за ИКТ риск, попълване на регистъра на информацията и съгласуването му с реалните договори.
Инциденти и тестване
Матрица за класификация, шаблони за докладване, правомощия и учения. Календар за тестване на устойчивостта и обхват на TLPT, където сте определени.
Текуща функция
Тримесечно отчитане пред управленския орган, поддръжка на регистъра, надзор на тестването и отношенията с надзорника.
Какво получавате с Съответствие с DORA
- Определяне на вида субект, надзорник и приложима пропорционалност
- Рамка и политики за управление на ИКТ риска по член 6
- Назначаване на контролната функция по член 6(4) с описан обхват и независимост
- Изграждане и съгласуване на регистъра на информацията с реалните договори
- Матрица за класификация на инциденти и шаблони за трите доклада
- Договорни клаузи с ИКТ доставчици по член 30
- Годишна програма за тестване на устойчивостта и обхват на TLPT при определяне
- Тримесечно отчитане пред управленския орган и подготовка за надзорен диалог
Цени за Съответствие с DORA
Оценка на готовността
Определяне на обхвата, анализ на пропуските по петте стълба и приоритизирана пътна карта.
- Вид субект, надзорник и пропорционалност
- Анализ на пропуските по членове 5 до 30
- Преглед на текущия регистър на информацията
- Приоритизирана пътна карта с отговорници
Проект за готовност
Рамка, регистър, режим за инциденти и календар за тестване за един субект.
- Рамка и политики за ИКТ риск
- Попълнен и съгласуван регистър на информацията
- Матрица за класификация и шаблони за докладване
- Годишна програма за тестване на устойчивостта
Текуща функция по чл. 6(4)
Държим контролната функция: тримесечно отчитане, поддръжка на регистъра, надзор на тестването.
- Назначен човек с писмен обхват и независимост
- Тримесечен доклад до управленския орган
- Поддръжка на регистъра и надзор на тестването
- Присъствие в надзорния диалог
Групи и многосубектни структури се оферират писмено преди започване на работа.
Често задавани въпроси
Запазете безплатна консултация
Изберете удобно за вас време - 30 минути, без задължения.