DORA-modenhetssjekk
Hvor DORA-klar er du?
Ti spørsmål på tvers av styring, hendelser, kontinuitet, testing og IKT-tredjepartsrisiko. Svar ærlig; du får et inndelt resultat på skjermen og en skreddersydd rapport på e-post.
1. Har du et dokumentert rammeverk for IKT-risikostyring som eies og godkjennes av ledelsesorganet ditt?
Art. 5–62. Fører du en fullstendig oversikt over IKT-eiendeler og deres avhengigheter, inkludert tredjepartstjenester?
Art. 83. Finnes det en definert prosess for håndtering av IKT-relaterte hendelser med konsistent klassifisering av hendelser?
Art. 174. Kan du produsere rapporter om alvorlige hendelser innen de regulatoriske fristene (innledende, mellomliggende, endelig)?
Art. 195. Har du en policy for virksomhetskontinuitet med gjenopprettingsmål (RTO/RPO) utledet fra en business impact analysis?
Art. 116. Er prosedyrer for sikkerhetskopiering og gjenoppretting på plass og testet?
Art. 127. Kjører du et testprogram for digital operasjonell motstandskraft (f.eks. sårbarhetsvurderinger, scenariotester)?
Art. 24–258. Fører du et informasjonsregister over kontraktsforhold med IKT-tredjepartsleverandører?
Art. 289. Inneholder IKT-tredjepartskontraktene dine de påkrevde bestemmelsene, inkludert det utvidede settet for kritiske/viktige funksjoner?
Art. 3010. Har du identifisert dine kritiske eller viktige funksjoner og vurdert IKT-konsentrasjonsrisiko?
Art. 6/28
Dette er en veiledende egenvurdering, ikke en formell gap-analyse, revisjon eller juridisk rådgivning / compliance-rådgivning.