Conformidade e regulamentação

DORA

Resiliência operacional digital para entidades financeiras e os seus fornecedores de TIC.

Em que consiste

O que fazemos

O Regulamento DORA exige às entidades financeiras um quadro de gestão do risco de TIC, gestão e notificação de incidentes, testes de resiliência e controlo de fornecedores. Implementamo-lo de ponta a ponta.

O que inclui

  • Quadro de gestão do risco de TIC e governação
  • Gestão, classificação e notificação de incidentes de TIC
  • Programa de testes de resiliência (incluindo TLPT)
  • Registo de informação e gestão de fornecedores de TIC
  • Acordos de partilha de informação
  • Reporting às autoridades e ao órgão de direção

Para quem

  • Bancos, seguradoras, sociedades gestoras e instituições de pagamento
  • Fintech e fornecedores de TIC do setor financeiro
  • Fornecedores críticos sujeitos a supervisão

Entregáveis

  • Gap assessment DORA
  • Quadro de risco de TIC
  • Registo de fornecedores
  • Plano de testes de resiliência

Quadros e normas de referência

DORA (Reg. UE 2022/2554)RTS/ITS de las ESAsISO 27001ISO 22301

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

DORA adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.