Complision

DORA: cos’è e perché una banca o un’assicurazione te lo chiede

Se il tuo cliente è una banca, un’assicurazione, un istituto di pagamento o una fintech, ecco l’origine del questionario.

DORA (Regolamento UE 2022/2554) è il regolamento sulla resilienza operativa digitale, in vigore dal 17 gennaio 2025. A differenza di NIS2, è un regolamento di applicazione diretta — lo stesso testo in tutti i 27 stati membri.

Copre cinque aree, tra cui la gestione del rischio di terze parti ICT — quella che ti riguarda: le entità finanziarie devono tenere un registro dei propri fornitori ICT, effettuare la due diligence e includere clausole contrattuali specifiche. Questo questionario è di solito lo strumento con cui lo fanno.

A chi si applica?

Direttamente: un ampio ventaglio di entità finanziarie europee. Indirettamente: qualsiasi fornitore ICT di una di esse.

Domande tipiche

  • Disponete di un quadro documentato di gestione del rischio ICT?

    governance del rischio ICT

  • Potete mappare l’intera catena di subappalto coinvolta nel servizio?

    rischio di terze parti

Prove necessarie

  • Quadro di gestione del rischio ICT documentato
  • Mappa dei subappaltatori

Il tuo cliente opera nel settore finanziario?

Carica il questionario — classifichiamo ogni domanda per controllo, anche senza riferimento esplicito a DORA.

Analizza il mio questionario gratis

FAQ

DORA si applica direttamente a me se non sono un’entità finanziaria?

Non direttamente — ti arriva per contratto, perché il tuo cliente finanziario deve supervisionare il rischio dei suoi fornitori ICT.

Altre normative

Questionario DORA fornitore ICT | Complision