CRIBIDA Cyber

DORA (Regolamento UE 2022/2554)

Il regolamento DORA (UE 2022/2554) disciplina la resilienza operativa digitale del settore finanziario: banche, assicurazioni, SIM, gestori, istituti di pagamento e i loro fornitori ICT. Impone un framework di gestione del rischio ICT, la classificazione e segnalazione degli incidenti gravi, test di resilienza (inclusi i threat-led penetration test per i soggetti maggiori) e una gestione rigorosa del rischio da fornitori terzi, con un registro contrattuale obbligatorio.

Cosa fa CRIBIDA per DORA (Regolamento UE 2022/2554)

Framework di gestione del rischio ICT

Politiche, controlli e ruoli richiesti da DORA, con stato di implementazione ed evidenze.

Registro dei contratti con fornitori ICT

Il registro delle informazioni sui fornitori terzi, con funzioni critiche, dipendenze e clausole.

Incidenti ICT gravi

Classificazione secondo i criteri DORA e gestione delle segnalazioni iniziale, intermedia e finale.

Programma di test di resilienza

Pianificazione di test e TLPT, esiti, vulnerabilità rilevate e azioni correttive.

Rischio di concentrazione sui fornitori

Vista sulle dipendenze critiche e sui fornitori difficilmente sostituibili, collegata al registro rischi.

Per chi è pensato

Soggetti obbligati NIS2 e DORA

Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.

Registri collegati

Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.

CISO, consulenti cyber e clienti enterprise

Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.

Vuoi vedere DORA (Regolamento UE 2022/2554) in azione?

Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.

Richiedi una demoTorna a CRIBIDA Cyber