DORA: cos’è e perché una banca o un’assicurazione te lo chiede
Se il tuo cliente è una banca, un’assicurazione, un istituto di pagamento o una fintech, ecco l’origine del questionario.
DORA (Regolamento UE 2022/2554) è il regolamento sulla resilienza operativa digitale, in vigore dal 17 gennaio 2025. A differenza di NIS2, è un regolamento di applicazione diretta — lo stesso testo in tutti i 27 stati membri.
Copre cinque aree, tra cui la gestione del rischio di terze parti ICT — quella che ti riguarda: le entità finanziarie devono tenere un registro dei propri fornitori ICT, effettuare la due diligence e includere clausole contrattuali specifiche. Questo questionario è di solito lo strumento con cui lo fanno.
A chi si applica?
Direttamente: un ampio ventaglio di entità finanziarie europee. Indirettamente: qualsiasi fornitore ICT di una di esse.
Domande tipiche
Disponete di un quadro documentato di gestione del rischio ICT?
governance del rischio ICT
Potete mappare l’intera catena di subappalto coinvolta nel servizio?
rischio di terze parti
Prove necessarie
- Quadro di gestione del rischio ICT documentato
- Mappa dei subappaltatori
Il tuo cliente opera nel settore finanziario?
Carica il questionario — classifichiamo ogni domanda per controllo, anche senza riferimento esplicito a DORA.
Analizza il mio questionario gratisFAQ
DORA si applica direttamente a me se non sono un’entità finanziaria?
Non direttamente — ti arriva per contratto, perché il tuo cliente finanziario deve supervisionare il rischio dei suoi fornitori ICT.
