Har du spørsmål?

Ta kontakt med oss for en uforpliktende prat.

DORA TO GO

DORA TO GO hjelper virksomheter med å få struktur på arbeidet med DORA etterlevelse. Gjennom maler, workshops og rådgivning får dere et praktisk fundament for designfasen – tilpasset virksomhetens størrelse, behov og ressurser.

Johanna Hagen

Director / Gritera Security AS

99324741 johanna.hagen@gritera.com

DORA-kravene kan være omfattende – også for mindre virksomheter

Overgangen fra IKT-forskriften til DORA kan være krevende, særlig for virksomheter med begrensede fagmiljøer innen IKT-risikostyring og informasjonssikkerhet. Mange virksomheter har også utkontraktert store deler av IKT-drift, men kan ikke utkontraktere ansvaret for DORA etterlevelse. Derfor er det viktig at virksomheter evner å ha tydelig styring, dokumentasjon og kontroll.

DORA TO GO er utviklet for virksomheter som trenger en strukturert og praktisk vei fra regulatoriske krav til et godt designfundament. Løsningen er særlig relevant for tjenestepensjonskasser, verdipapirforetak, boligkreditt-/OMF-foretak og andre mindre finansielle virksomheter, men løsningen kan benyttes av alle underlagt DORA.

Dette får dere hjelp med

Rammeverk for IKT-risikostyring

Få struktur på hvordan virksomheten identifiserer, vurderer og håndterer IKT-risiko. Vi hjelper dere med å etablere et rammeverk tilpasset virksomhetens størrelse, risikobilde og driftsmodell.

DORA TO GO kan blant annet omfatte arbeid med:

  • strategi for digital operasjonell motstandsdyktighet
  • driftskonsekvensanalyse (BIA)
  • IKT-risikovurderinger
  • informasjonssikkerhet
  • IKT-kontinuitet og gjenoppretting
  • sikkerhetskopiering
  • opplæring innen IKT-risiko

Leveransen kombinerer maler, workshops og rådgivning for å hjelpe dere fra krav til et praktisk utgangspunkt for videre arbeid.

IKT-hendelseshåndtering

Vær bedre forberedt når IKT-hendelser oppstår. Vi hjelper dere med å etablere en struktur for hvordan hendelser skal håndteres, vurderes, dokumenteres og rapporteres.

DORA TO GO kan blant annet bidra med:

  • retningslinjer for IKT-hendelseshåndtering
  • mal for vurdering og klassifisering av hendelser
  • mal for registrering av IKT-hendelser
  • workshop med praktisk gjennomgang av hvordan malene brukes
  • prosedyre for rapportering av alvorlige IKT-hendelser

Målet er å gjøre det tydelig hva som skal skje, hvem som har ansvar og hvordan hendelser skal følges opp.

Testing av digital operasjonell motstandsdyktighet

DORA stiller krav til at virksomheten tester sin digitale operasjonelle motstandsdyktighet. Vi hjelper dere med å etablere en strukturert plan for hvordan testingen skal gjennomføres over tid.

DORA TO GO omfatter:

  • utvikling av et overordnet testprogram
  • mal for testing av digital operasjonell motstandsdyktighet
  • workshops for å tilpasse programmet til virksomheten
  • etablering av et årshjul for testing

Slik får dere et konkret utgangspunkt for å planlegge og strukturere testarbeidet.

Styring av tredjepartsrisiko

Selv om IKT-tjenester er satt ut til eksterne leverandører, må virksomheten ha kontroll på risikoen. Vi hjelper dere med å etablere en struktur for hvordan IKT-leverandører og tredjepartsrisiko skal styres og følges opp.

DORA TO GO kan blant annet omfatte:

  • strategi for styring av tredjepartsrisiko
  • retningslinjer for bruk av IKT-tjenester som støtter kritiske og viktige funksjoner
  • mal og workshop for exit-plan
  • støtte til leverandørregisteret (Register of Information / RoI)
  • krav til informasjonssikkerhet hos leverandører
  • forslag til oppfølging og kontroller

Dette gir virksomheten et bedre grunnlag for å forstå avhengighetene til leverandørene og følge opp risiko gjennom hele leverandørforholdet.

Mer enn en samling maler

DORA TO GO kombinerer gjennomarbeidede maler med workshops og rådgivning. Vi hjelper dere med å forstå kravene, tilpasse innholdet til virksomheten og komme videre i arbeidet. Løsningen er modulbasert, slik at dere kan starte der behovet er størst.