Til baka á BloggÖryggi SMB

DORA ICT-birgjarstjórnun: ISO 27001 sem sameinaður...

DORA (e-peningalög) krefjast þess að fjármálastofnanir stjórni ICT þriðju aðila áhættu með fyrirfram skilgreindum mörkum.

April 20, 20268 mín lestur
DORA ICT vendor managementISO 27001 DORA compliancefinancial institution vendor riskannual vendor assessmentMiFID II vendor oversight

DORA ICT-birgja áhættuaðlögun

Digital Operational Resilience Act (DORA) — framfylgt af ESA (Evrópski Securities and Markets Authority) — leggur á fjármálastofnanir skyldu til að stjórna ICT-áhættu af þriðju aðila með fyrirfram ákveðnum vigtunum. DORA 17. kafli tilgreinir að fjármálastofnanir verða að koma á "stuðningi við birgja" sem felur í sér sönnunargögn um tölvutengd öryggis og rekstrarrjáðni.

ISO 27001 framtíðir engum nauðsynlegum DORA-ákvæðum, en hún nær 85% af tæknilegum öryggiskotkum sem DORA 17. kafli krefst. ECB (Seðlabanki Evrópu) og EBA (Authority on Banking Authority) veita útfærsluákvæði sem kortlegga ISO 27001 eftirlitsaðila með DORA-flokkum.

Sameinaður staðall fyrir fjármálastofnanir

Fjármálastofnanir sem nota ISO 27001 geta

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.