Secureside Usługi Dora jako usługa

Dora jako usługa

Stałe wsparcie DORA

Utrzymujemy zgodność z DORA w codziennym działaniu.

Wdrożenie regulacji to dopiero początek. Wspieramy Państwa w bieżącym zarządzaniu ryzykiem ICT, incydentami, testami odporności, dostawcami oraz dokumentacją wymaganą przez DORA. Wszelkie prace operacyjne włącznie ze zgłaszaniem incydentów co CSIRT KNF oraz sprawozdawczość DORA realizowana za pośrednictwem systemu CRP również realizujemy dla naszych klientów.

Porozmawiaj z ekspertem DORA
Zakres stałego nadzoru status bieżący
Zarządzanie ryzykiem ICT objęte wsparciem
Incydenty ICT objęte wsparciem
Testowanie odporności objęte wsparciem
Nadzór nad dostawcami ICT objęte wsparciem
Dokumentacja i dowody zgodności objęte wsparciem
Ciągła zgodność

DORA wymaga utrzymania procesów, nie tylko ich wdrożenia.

Zmieniają się systemy, dostawcy, procesy biznesowe i poziom ryzyka. Pojawiają się incydenty, kolejne testy, nowe umowy ICT i działania naprawcze. Pomagamy utrzymać te elementy w jednym, uporządkowanym modelu operacyjnym.

Kiedy aktualizujemy model DORA
Nowy lub zmieniony dostawca ICT
Incydent lub znaczące cyberzagrożenie
Zmiana systemu, usługi lub procesu
Test odporności, ciągłości działania lub DR
Audyt, kontrola lub nowe ustalenia
Zmiana obowiązków sprawozdawczych
01

Zarządzanie ryzykiem ICT

Aktualizacja ocen ryzyka, nadzór nad mechanizmami kontrolnymi i koordynacja działań wymagających realizacji.

02

Incydenty ICT i raportowanie

Wsparcie w ocenie zdarzeń, klasyfikacji incydentów, zebraniu informacji oraz przygotowaniu wymaganych zgłoszeń.

03

Testowanie odporności

Planowanie testów, ćwiczeń awaryjnych i odtworzeniowych oraz nadzór nad działaniami wynikającymi z ich rezultatów.

04

Nadzór nad dostawcami ICT

Wsparcie oceny ryzyka dostawców, utrzymania wymaganych rejestrów i kontroli obowiązków związanych z usługami ICT.

05

Dokumentacja i dowody zgodności

Aktualne polityki, procedury, rejestry, wyniki testów i materiały potrzebne podczas audytu lub kontroli nadzorczej.

Bieżący obraz sytuacji

Aktualny stan zgodności zamiast samej dokumentacji.

Utrzymujemy czytelny obraz otwartych działań, ryzyk, testów i materiałów dowodowych. Dzięki temu wiadomo, co jest pod kontrolą, co wymaga decyzji i co należy zrobić przed kolejnym audytem.

Centrum zgodności DORA przykładowy widok zarządczy
Poziom gotowości 82% Przykładowy sposób prezentacji statusu. Zakres wskaźników ustalamy indywidualnie.
Ryzyko ICT
91
Incydenty ICT
84
Testy odporności
71
Dostawcy ICT
78
Ład i nadzór
88
Działania krytyczne2
Otwarte działania14
Dowody do przeglądu7
Obsługa incydentu

Od wykrycia zdarzenia do zamknięcia obowiązków regulacyjnych.

Pomagamy przejść przez kolejne decyzje operacyjne i regulacyjne — tak, aby zespół wiedział, co zrobić, kiedy raportować i jakie dowody zachować.

Ocena i kwalifikacja
Raportowanie i obsługa
Zamknięcie
01
Wykrycie zdarzeniaPoczątek procesu
02
Wstępna ocenaSkala i wpływ
03
Klasyfikacja DORAOcena kryteriów
04
Decyzja o raportowaniuObowiązek i terminy
05
Zgłoszenie i obsługaRaportowanie i koordynacja
06
Działania naprawczeOgraniczenie skutków
07
Raport końcowy i dowodyZamknięcie procesu
Zakres usługi

Stała opieka nad zgodnością, nie kolejna paczka dokumentów.

Wspieramy zespoły IT, bezpieczeństwa, ryzyka i zgodności w codziennym utrzymaniu wymagań DORA oraz koordynacji działań pomiędzy obszarami biznesowymi i technicznymi.

Jak wygląda współpraca w praktyce
Bieżąco Incydenty, zmiany, pytania i konsultacje.
Co miesiąc Status działań, terminów i otwartych ryzyk.
Kwartalnie KRI, sprawozdawczość, dostawcy i przegląd zgodności.
Okresowo Testy odporności, audyty i aktualizacja dokumentacji.

Stały punkt kontaktu i dostęp do ekspertów SecureSide.

Rejestr otwartych działań, luk, terminów i odpowiedzialności.

Wsparcie w klasyfikacji i obsłudze incydentów ICT.

Przygotowanie informacji potrzebnych do raportowania regulacyjnego.

Regularne przeglądy dokumentacji i dowodów zgodności.

Wsparcie podczas audytów i kontroli nadzorczych.

Koordynacja testów odporności i odtwarzania środowiska.

Wsparcie nadzoru nad dostawcami usług ICT.

Model współpracy

Zgodność utrzymujemy w ciągłym cyklu.

DORA nie kończy się na ocenie gotowości. Wyniki testów, incydenty, zmiany dostawców i nowe ryzyka uruchamiają kolejne działania. Dlatego model usługi działa jako powtarzalny cykl doskonalenia.

Stała zgodność
z DORA
01OCENAStan obecny, ryzyka i luki
02NAPRAWAUsuwanie braków i wdrażanie działań
03UTRZYMANIEBieżąca obsługa procesów DORA
04TESTYOdporność, DR i scenariusze awaryjne
05RAPORTOWANIEStatusy, zgłoszenia i materiały dla nadzoru
06DOSKONALENIEAktualizacja modelu wraz ze zmianami
Sprawozdawczość DORA

Obsługujemy sprawozdawczość DORA przez system CRP KNF.

Pomagamy ustalić właściwe obowiązki sprawozdawcze, zebrać dane, przygotować formularze, przeprowadzić kontrolę kompletności i walidacji oraz obsłużyć proces przekazania sprawozdań w Systemie Sprawozdawczości DORA dostępnym w CRP KNF.

Zakres dobieramy do typu podmiotu i obowiązków, które faktycznie go dotyczą. Obejmuje to między innymi Rejestr Informacji, ankiety KRI oraz pozostałe właściwe formularze DORA.

Przykładowe obowiązki sprawozdawcze System Sprawozdawczości DORA / CRP KNF
FORMULARZ SPR-PF-18

Rejestr informacji dotyczący ustaleń umownych z zewnętrznymi dostawcami usług ICT.

FORMULARZ SPR-PF-26

Ankieta KRI przekazywana przez podmioty, których dotyczy ten obowiązek sprawozdawczy.

FORMULARZ SPR-PF-27

Ankieta KRI przekazywana zgodnie z właściwym zakresem i harmonogramem raportowania.

DANE Rejestr Informacji

Przygotowanie, aktualizacja, kontrola jakości danych oraz obsługa korekt i walidacji.

PROCES Walidacja i korekty

Weryfikacja kompletności, zgodności struktury i obsługa błędów wykazanych przez system.

POZOSTAŁE Inne formularze DORA

Wsparcie w przygotowaniu pozostałych formularzy właściwych dla danego podmiotu i zdarzenia.

Poważne incydenty ICT i znaczące cyberzagrożenia są obsługiwane odrębnie, poprzez system do obsługi incydentów DORA udostępniony przez CSIRT KNF.

Warianty wsparcia

Dobierz zakres obsługi DORA do potrzeb organizacji.

Możemy pełnić rolę zespołu nadzorującego zgodność, przejąć bieżące obowiązki operacyjne albo zapewnić pełną opiekę obejmującą również incydenty, raportowanie i przygotowanie do kontroli.

Stały nadzór i konsultacje

DORA Nadzór

Dla organizacji, która ma własny zespół realizujący obowiązki DORA, ale potrzebuje stałego wsparcia eksperckiego, kontroli i pilnowania terminów.

od 5 900 zł netto / miesiąc
W ramach pakietu
  • Przegląd zgodności i otwartych działań
  • Monitoring terminów i zmian regulacyjnych
  • Przegląd ryzyk ICT, KRI i dostawców
  • Wsparcie przygotowania do audytu DORA
Porównaj pełny zakres ↓
Najczęściej wybierany
Bieżąca obsługa operacyjna

DORA Operacyjna

Dla organizacji, która chce realnie odciążyć zespoły IT, bezpieczeństwa, ryzyka i zgodności z bieżącej obsługi wymagań DORA.

od 9 900 zł netto / miesiąc
Zawiera cały zakres DORA Nadzór + przejęcie kluczowych obowiązków operacyjnych.
Dodatkowo w pakiecie
  • Sprawozdawczość DORA przez CRP KNF
  • SPR-PF-18, SPR-PF-26, SPR-PF-27 i inne właściwe formularze
  • Prowadzenie Rejestru Informacji, ryzyk ICT i KRI
  • Nadzór nad dostawcami i testami odporności
Porównaj pełny zakres ↓
Zewnętrzny zespół DORA

DORA Pełna Opieka

Dla organizacji, która oczekuje pełnego wsparcia operacyjnego, również w sytuacjach incydentowych, audytowych i nadzorczych.

od 16 900 zł netto / miesiąc
Zawiera cały zakres DORA Operacyjna + wsparcie incydentowe, audytowe i nadzorcze.
Dodatkowo w pakiecie
  • Priorytetowe wsparcie incydentów ICT
  • Klasyfikacja i raportowanie incydentów DORA
  • Obsługa procesu przez system CSIRT KNF
  • Audyty, kontrole UKNF i raportowanie zarządcze
Porównaj pełny zakres ↓
Na ostateczną cenę wpływa: liczba podmiotów liczba dostawców ICT zakres sprawozdawczości CRP poziom wsparcia incydentowego liczba procesów krytycznych lub istotnych dojrzałość obecnego wdrożenia DORA

Podane ceny są orientacyjne dla pojedynczego podmiotu i służą do wstępnego oszacowania skali współpracy.

Zakres odpowiedzialności

Porównaj, które działania możemy nadzorować, prowadzić lub przejąć.

Poniższa macierz pokazuje przykładowy model współpracy. Konkretne odpowiedzialności ustalamy przed rozpoczęciem usługi, tak aby było jasne, które zadania wykonuje SecureSide, które koordynuje, a które pozostają po stronie organizacji.

Aktywność DORA Nadzór DORA Operacyjna DORA Pełna Opieka
Najważniejsze aktywności
Kalendarz obowiązków DORAprzeglądprowadzimyprowadzimy
Rejestr otwartych działań i lukprowadzimyprowadzimyprowadzimy
Aktualizacja dokumentacji DORAwsparcieprowadzimyprowadzimy
Rejestr ryzyk ICTprzeglądprowadzimyprowadzimy
KRI / KPI dla obszaru ICTprzeglądprowadzimyprowadzimy
Przygotowanie SPR-PF-18dodatkowo
Przygotowanie SPR-PF-26 / SPR-PF-27dodatkowo
Obsługa pozostałych właściwych formularzy DORAdodatkowowg zakresu
Prowadzenie Rejestru Informacjiprzeglądprowadzimyprowadzimy
Nadzór nad dostawcami ICTkonsultacjekoordynujemykoordynujemy
Koordynacja testów odporności / DRprzeglądkoordynujemykoordynujemy
Ocena i klasyfikacja incydentu według DORAdodatkowowsparcieprowadzimy
Wsparcie raportowania incydentu przez system CSIRT KNFdodatkowowg zakresu
Przygotowanie organizacji do audytu DORAwsparcie
Wsparcie podczas kontroli UKNFdodatkowowg zakresu
Pokaż pełny zakres ponad 30 aktywności
Aktywność DORA Nadzór DORA Operacyjna DORA Pełna Opieka
Zarządzanie i nadzór
Kalendarz obowiązków DORAprzeglądprowadzimyprowadzimy
Rejestr otwartych działań i lukprowadzimyprowadzimyprowadzimy
Monitoring terminów i odpowiedzialności
Aktualizacja dokumentacji DORAwsparcieprowadzimyprowadzimy
Raport statusowy dla zarządukwartalniekwartalniemiesięcznie / kwartalnie
Ryzyko ICT i wskaźniki
Rejestr ryzyk ICTprzeglądprowadzimyprowadzimy
Ocena i aktualizacja ryzyk ICTkonsultacjekoordynujemykoordynujemy
Plany postępowania z ryzykiemprzeglądkoordynujemykoordynujemy
KRI / KPI dla obszaru ICTprzeglądprowadzimyprowadzimy
Analiza przekroczeń KRI i eskalacjakonsultacje
Sprawozdawczość DORA / CRP KNF
Ustalenie właściwych obowiązków sprawozdawczychkonsultacje
Przygotowanie SPR-PF-18dodatkowo
Przygotowanie SPR-PF-26 / SPR-PF-27dodatkowo
Przygotowanie pozostałych właściwych formularzy DORAdodatkowowg zakresu
Obsługa walidacji i korekt sprawozdańdodatkowo
Wsparcie przekazania sprawozdań przez CRP KNFdodatkowo
Dostawcy ICT
Prowadzenie Rejestru Informacjiprzeglądprowadzimyprowadzimy
Ocena ryzyka nowych dostawców ICTkonsultacjekoordynujemykoordynujemy
Cykliczny przegląd ryzyka dostawcówprzegląd
Kontrola kompletności danych i dokumentacji dostawcyprzegląd
Wsparcie wymagań umownych i planów wyjściakonsultacjewsparciewsparcie
Odporność i testy
Roczny plan testów odpornościprzeglądkoordynujemykoordynujemy
Testy ciągłości działania i Disaster Recoveryprzeglądkoordynujemykoordynujemy
Kontrola wyników testów i ustaleń
Monitoring działań naprawczych po testachprzeglądprowadzimyprowadzimy
Ćwiczenia scenariuszowe / tabletopdodatkowowg zakresuwg zakresu
Incydenty ICT
Konsultacja przy zdarzeniu ICTlimitowanawsparciepriorytet
Ocena i klasyfikacja incydentu według DORAdodatkowowsparcieprowadzimy
Ustalenie obowiązku i terminów raportowaniadodatkowowsparcieprowadzimy
Wsparcie zgłoszenia przez system CSIRT KNFdodatkowowg zakresu
Raporty i dokumentacja incydentudodatkowowsparcie
Analiza przyczyn i wnioski po incydenciedodatkowowsparcie
Audyt, kontrola i dowody
Repozytorium / rejestr dowodów zgodnościprzeglądprowadzimyprowadzimy
Przygotowanie organizacji do audytu DORAwsparcie
Wsparcie podczas audytudodatkowowg zakresu
Wsparcie podczas kontroli UKNFdodatkowowg zakresu
Koordynacja działań poaudytowychprzegląd
Zakres dodatkowy

W razie potrzeby rozszerzamy usługę o projekty specjalistyczne.

Część działań lepiej realizować projektowo, zamiast włączać je do stałego abonamentu. Dzięki temu zakres miesięczny pozostaje przewidywalny, a większe przedsięwzięcia są wyceniane adekwatnie do skali.

Analiza luk DORAKompleksowa ocena stanu obecnego i plan działań.
Budowa Rejestru InformacjiPrzygotowanie struktury, zebranie i uporządkowanie danych.
Przegląd umów ICTAnaliza wymagań dotyczących zewnętrznych dostawców ICT.
Business Impact AnalysisAnaliza wpływu i krytyczności procesów oraz usług.
Business ContinuityBudowa lub aktualizacja planów ciągłości działania.
Disaster RecoveryPlany odtworzeniowe, scenariusze i organizacja testów.
Testy techniczneAudyty bezpieczeństwa, testy podatności i testy penetracyjne.
Ćwiczenia scenariuszoweTabletop exercises dla zespołów technicznych i zarządczych.
Szkolenia zarządu i zespołówZakres obowiązków, odpowiedzialność i praktyka operacyjna DORA.
Dobierz zakres wsparcia

Sprawdź, który model DORA będzie odpowiedni dla Państwa organizacji.

Podczas krótkiej rozmowy omówimy obecny model działania, najważniejsze obowiązki oraz zakres, który warto przekazać SecureSide. Na tej podstawie zaproponujemy wariant współpracy i wstępną wycenę.

około 30 minut bez zobowiązań wstępna ocena zakresu

Opinie naszych klientów

Co nasi klienci mówią o współpracy z nami

Kontakt z nami