Späť na blogBezpečnosť SMB

DORA správa dodávateľov ICT: Ako ISO 27001...

DORA vyžaduje od finančných inštitúcií prísnu kontrolu dodávateľov ICT vrátane ročných posúdení a požiadaviek na hlásenie incidentov.

April 20, 20268 min čítania
DORA ICT vendor managementISO 27001 DORA compliancefinancial institution vendor riskannual vendor assessmentMiFID II vendor oversight

Povinnosti dodávateľov ICT podľa DORA

EÚ Nariadenie o digitálnej operačnej odolnosti (DORA), ktoré nadobúda účinnosť v januári 2025, vyžaduje od finančných inštitúcií — bánk, poisťovní, investičných spoločností, poskytovateľov služieb platieb a ich dodávateľov ICT — prísneho dohľadu nad dodávateľmi. Finančný sektor s vysokou reguláciou nemôže zanechať kritickú infraštruktúru na riziko bez dôkazov o spravovaní. Tradičný prístup: každá banka si objedná vlastný audit bezpečnosti svojich dodávateľov. To vedie k duplikácii pri skúšaní.

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.