Článek 6
ICT risk management
Rámec řízení rizik pro systémy, data a cloud.
Termín: leden 2025
DORA sjednocuje digitální provozní odolnost finančního sektoru. Vyžaduje řízení ICT rizik, testování odolnosti, incident reporting a dohled nad kritickými ICT dodavateli.
Článek 6
Rámec řízení rizik pro systémy, data a cloud.
Termín: leden 2025
Článek 19
Klasifikace a hlášení významných ICT incidentů.
Termín: aktivní
Článek 24
Pravidelné testy dostupnosti, obnovy a bezpečnosti.
Termín: průběžně
Článek 28
Evidence kritických ICT dodavatelů a smluvních požadavků.
Termín: aktivní
Rizika, systémy a dodavatelé propojení s kontrolami.
Časová osa incidentu, klasifikace a export pro reporting.
Přehled kritických dodavatelů a požadovaných důkazů.