DORA · Regulation (EU) 2022/2554
DORA-samsvar, koblet mot de faktiske artiklene
Digital Operational Resilience Act krever det konkrete: kontraktsbestemmelser, et informasjonsregister, erklæringer om kritiske funksjoner og testing av motstandskraft. ResiliencePilot er bygget rundt nettopp dette, ikke et generisk kontrollsett.

Hva DORA krever, og hvordan vi leverer det
Fra plikt til dokumentasjon
Hver DORA-plikt har sin plass i plattformen, med sporloggen og godkjenningene tilsynsmyndighetene forventer.
Kontraktsbestemmelser etter artikkel 30
Følg opp de obligatoriske kontraktsbestemmelsene for IKT-avtaler med tredjeparter (standard for viktige leverandører, utvidet for kritiske), med status og dokumentasjon per leverandør.
Erklæringer om kritiske funksjoner
Erklær funksjoner som støtter kritiske eller viktige tjenester, koble dem til leverandører og avhengigheter, og hold begrunnelsen revisjonsklar.
Informasjonsregister etter artikkel 30
Vedlikehold DORAs informasjonsregister etter artikkel 30 på tvers av dine IKT-avtaler med tredjeparter, klart til eksport for tilsynsmyndigheten.
Testing av digital operasjonell motstandskraft
Planlegg og dokumenter programmet ditt for testing av digital operasjonell motstandskraft, koblet mot funksjonene det beskytter. En del av den fulle virksomhetskontinuitetskapasiteten.
Les merArtikkel 11: IKT-policy for virksomhetskontinuitet
En policy for virksomhetskontinuitet med BIA-baserte RTO/RPO, gjenopprettingsstrategier og testede planer for kritiske eller viktige funksjoner, ikke et frittstående dokument.
Les merArtikkel 12: Sikkerhetskopiering og gjenoppretting
Følg opp ordninger for sikkerhetskopiering og gjenoppretting, og dokumenter gjenopprettingstesting opp mot gjenopprettingsmålene dine.
Hendelsesrapportering
rAIley skriver utkast til rapporter om alvorlige hendelser koblet mot DORAs klassifisering og frister, med henvisning til de tilknyttede oppføringene. Teamet ditt gjennomgår og sender inn. Usikker på om en hendelse er rapporteringspliktig? Bruk den veiledende kalkulatoren.
Les merTredjepartsrisikostyring
Nivådel IKT-tredjeparter etter kritikalitet, kjør due diligence-spørreskjemaer med AI-assistert gjennomgang, følg opp sikkerhetsbekreftelser og sertifiseringer, og dokumenter artikkel 30-plikter. En del av Risikostyring, koblet til risikoregisteret deres.
Les merDer rAIley hjelper med DORA
rAIley skriver utkast til dokumentene DORA genererer mye av (rapporter om alvorlige hendelser i tråd med klassifisering og frister, oppsummeringer av leverandørgjennomganger og rapporter fra testing av motstandskraft), forankret i dine egne oppføringer og fullt sporlogget. Det gjør arbeidet raskere uten å fjerne det menneskelige ansvaret tilsynsmyndighetene forventer: rAIley foreslår. Mennesker beslutter.
Ofte stilte spørsmål
- Ja. Du vedlikeholder DORAs informasjonsregister etter artikkel 30 på tvers av dine IKT-avtaler med tredjeparter og eksporterer det for tilsynsmyndigheten.
- Hver IKT-leverandøravtale følger opp de obligatoriske bestemmelsene (standardsettet for viktige leverandører og det utvidede settet for kritiske), med status og støttende dokumentasjon.
- rAIley skriver utkast til rapporter om alvorlige hendelser i tråd med DORAs klassifiseringskriterier og rapporteringsfrister, med henvisning til de tilknyttede hendelsesoppføringene. Teamet ditt gjennomgår og sender inn; ingenting arkiveres automatisk.
- I EU, på Microsoft Azure (Sweden Central), relevant for DORAs forventninger til datalagring og tilsyn. Har du spesifikke krav til datalagring, snakk med oss.
- Ja. ResiliencePilot støtter DORA, NIS2, ISO 27001, ISO 22301, SOC 2 og Cyber Essentials på én plattform, slik at overlappende kontroller gjenbrukes fremfor å dupliseres.
Dekker ResiliencePilot DORAs informasjonsregister etter artikkel 30?
Hvordan håndterer det kontraktsbestemmelser etter artikkel 30?
Kan rAIley hjelpe med DORA-hendelsesrapportering?
Hvor lagres dataene våre?
Dekker det også NIS2 og ISO 27001?
Bli DORA-klar med ResiliencePilot
Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.