Registr ICT dodavatelů (DORA)
Evidence všech dodavatelů informačních a komunikačních technologií vyžadovaná DORA.
DORA ukládá finančním institucím vést registr informací o všech smluvních ujednáních s poskytovateli ICT služeb, včetně kritičnosti služby, umístění dat a subdodavatelů.
Registr slouží regulátorovi k posouzení koncentrace rizika – například pokud většina bank používá stejného cloudového poskytovatele. Pro dodavatele finančních institucí to znamená povinnost poskytovat detailní informace o vlastní infrastruktuře.
Související pojmy
- DORA
Nařízení EU pro digitální operační odolnost finančního sektoru.
- Bezpečnostní hodnocení dodavatelů (third-party risk)
Proces posouzení bezpečnostních rizik u dodavatelů a partnerů před i během spolupráce.
- NIS2
Směrnice EU, která rozšiřuje povinnosti v oblasti kybernetické bezpečnosti na více odvětví.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Registr ICT dodavatelů (DORA)“ souvisí.
- Vzdálený přístup dodavatelePrůmysl a IoT sítě
Řízený, dočasný a zaznamenaný přístup k technologii.
- AlertingMonitoring a provoz
Systém pro včasné upozornění na incidenty prostřednictvím různých komunikačních kanálů.
- DC UPS 24 VPrůmysl a IoT sítě
Bateriová záloha stejnosměrného napájení technologií.
- Docházka, kamery a GDPRDocházka, EZS a přístupové systémy
Evidence průchodů je zpracování osobních údajů s jasným účelem a lhůtou.
- Docházkový systémDocházka, EZS a přístupové systémy
Evidence příchodů a odchodů s podklady pro mzdy.
- HelpdeskSoftware
Kontaktní místo a evidence požadavků uživatelů na IT podporu.
- LTE záloha technologiíPrůmysl a IoT sítě
Nezávislá cesta pro dohled i při výpadku hlavní linky.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.