Gritera Security – ledende innen DORA-implementering for bank og finans

Digital Operational Resilience Act (DORA) ble innført i norsk lov 1. juli 2025, og markerer et tydelig skifte i hvordan finanssektoren skal håndtere IKT-risiko, beredskap og leverandørstyring. Regelverket stiller krav til kontroll og dokumentasjon innen fem sentrale pilarer:

  1. Styring av IKT-risiko
  2. Hendelseshåndtering
  3. Testing av digital motstandsdyktighet
  4. Styring av tredjepartsrisiko
  5. Informasjonsdeling

For mange virksomheter representerer DORA ikke bare et nytt regelverk, men et mulighetsrom for å bygge robusthet, struktur og tillit.

Et spesialisert DORA-team

Gritera Security har bygget opp et av Norges sterkeste fagmiljøer innen informasjonssikkerhet for bank og finans. Vi har de siste årene bistått en rekke kunder i sektoren med implementering av DORA, fra risikovurderinger og ledelsesforankring til etablering av styringssystemer og testing av digital robusthet. Vårt tverrfaglige team kombinerer dyp regulatorisk forståelse med praktisk erfaring fra ISO 27001, DORA og finanslovgivning.

Våre leveranser i praksis

Vi bistår hele veien, fra modenhetsvurdering til operativ implementering.

Eksempler fra våre prosjekter:

WaterCircles Forsikring

  • Etablert et helhetlig IKT-risikostyringsrammeverk ved bruk av automatisert GRC-verktøy
  • Rammeverk for beredskap, kontinuitet og hendelseshåndtering – inkludert testprogram
  • Forsterket leverandørstyring gjennom due diligence, kontraktskrav og systematisk oppfølging
  • Etablert et komplett Register of Information for rapportering til tilsynsmyndigheter

Summa Equity

  • Gjennomført Business Impact Analysis (BIA), risikovurderinger og implementering av sikkerhetstiltak
  • Kartlagt kritiske leverandører og etablert beredskaps- og kontinuitetsplaner
  • Gjennomført øvelser og opplæring, samt CISO-as-a-Service for løpende rådgivning

Eiendomskreditt

  • Fra BIA og risikostyring, via strategi, policy og rutiner, til et komplett ISMS
  • Etablert forretningskontinuitet, kriseledelsesøvelser og styringsstruktur for DORA
  • Resultatet: økt robusthet, tydelige roller og høyere modenhet i sikkerhetsarbeidet


Innovasjon og støtteverktøy

Som en del av vårt arbeid for å forenkle DORA-rapportering har vi utviklet Register of Information (RoI)-appen, et gratis verktøy som hjelper finansvirksomheter med å samle og rapportere nødvendige opplysninger til tilsynet – raskt og korrekt.
Appen er tilgjengelig for alle på: registerofinformation.no

Fra regelverk til robusthet

Hos Gritera Security ser vi DORA som mer enn et compliance-prosjekt – det er et rammeverk for digital motstandskraft. Ved å kombinere teknisk innsikt, regulatorisk forståelse og et praktisk rammeverk for risikostyring hjelper vi virksomheter å stå stødigere – både i møte med tilsyn og reelle hendelser.


La oss ta en uforpliktende prat!
Vil dere diskutere DORA i praksis, fra IKT-risiko til testing og leverandørstyring? Ta kontakt, så finner vi et tidspunkt.

Svein Waage

Partner / Security

+47 932 23 115 svein.waage@gritera.com