Dora jako usługa
Utrzymujemy zgodność z DORA w codziennym działaniu.
Wdrożenie regulacji to dopiero początek. Wspieramy Państwa w bieżącym zarządzaniu ryzykiem ICT, incydentami, testami odporności, dostawcami oraz dokumentacją wymaganą przez DORA. Wszelkie prace operacyjne włącznie ze zgłaszaniem incydentów co CSIRT KNF oraz sprawozdawczość DORA realizowana za pośrednictwem systemu CRP również realizujemy dla naszych klientów.
Porozmawiaj z ekspertem DORA →DORA wymaga utrzymania procesów, nie tylko ich wdrożenia.
Zmieniają się systemy, dostawcy, procesy biznesowe i poziom ryzyka. Pojawiają się incydenty, kolejne testy, nowe umowy ICT i działania naprawcze. Pomagamy utrzymać te elementy w jednym, uporządkowanym modelu operacyjnym.
Zarządzanie ryzykiem ICT
Aktualizacja ocen ryzyka, nadzór nad mechanizmami kontrolnymi i koordynacja działań wymagających realizacji.
Incydenty ICT i raportowanie
Wsparcie w ocenie zdarzeń, klasyfikacji incydentów, zebraniu informacji oraz przygotowaniu wymaganych zgłoszeń.
Testowanie odporności
Planowanie testów, ćwiczeń awaryjnych i odtworzeniowych oraz nadzór nad działaniami wynikającymi z ich rezultatów.
Nadzór nad dostawcami ICT
Wsparcie oceny ryzyka dostawców, utrzymania wymaganych rejestrów i kontroli obowiązków związanych z usługami ICT.
Dokumentacja i dowody zgodności
Aktualne polityki, procedury, rejestry, wyniki testów i materiały potrzebne podczas audytu lub kontroli nadzorczej.
Aktualny stan zgodności zamiast samej dokumentacji.
Utrzymujemy czytelny obraz otwartych działań, ryzyk, testów i materiałów dowodowych. Dzięki temu wiadomo, co jest pod kontrolą, co wymaga decyzji i co należy zrobić przed kolejnym audytem.
Od wykrycia zdarzenia do zamknięcia obowiązków regulacyjnych.
Pomagamy przejść przez kolejne decyzje operacyjne i regulacyjne — tak, aby zespół wiedział, co zrobić, kiedy raportować i jakie dowody zachować.
Stała opieka nad zgodnością, nie kolejna paczka dokumentów.
Wspieramy zespoły IT, bezpieczeństwa, ryzyka i zgodności w codziennym utrzymaniu wymagań DORA oraz koordynacji działań pomiędzy obszarami biznesowymi i technicznymi.
Stały punkt kontaktu i dostęp do ekspertów SecureSide.
Rejestr otwartych działań, luk, terminów i odpowiedzialności.
Wsparcie w klasyfikacji i obsłudze incydentów ICT.
Przygotowanie informacji potrzebnych do raportowania regulacyjnego.
Regularne przeglądy dokumentacji i dowodów zgodności.
Wsparcie podczas audytów i kontroli nadzorczych.
Koordynacja testów odporności i odtwarzania środowiska.
Wsparcie nadzoru nad dostawcami usług ICT.
Zgodność utrzymujemy w ciągłym cyklu.
DORA nie kończy się na ocenie gotowości. Wyniki testów, incydenty, zmiany dostawców i nowe ryzyka uruchamiają kolejne działania. Dlatego model usługi działa jako powtarzalny cykl doskonalenia.
z DORA
Obsługujemy sprawozdawczość DORA przez system CRP KNF.
Pomagamy ustalić właściwe obowiązki sprawozdawcze, zebrać dane, przygotować formularze, przeprowadzić kontrolę kompletności i walidacji oraz obsłużyć proces przekazania sprawozdań w Systemie Sprawozdawczości DORA dostępnym w CRP KNF.
Zakres dobieramy do typu podmiotu i obowiązków, które faktycznie go dotyczą. Obejmuje to między innymi Rejestr Informacji, ankiety KRI oraz pozostałe właściwe formularze DORA.
Rejestr informacji dotyczący ustaleń umownych z zewnętrznymi dostawcami usług ICT.
Ankieta KRI przekazywana przez podmioty, których dotyczy ten obowiązek sprawozdawczy.
Ankieta KRI przekazywana zgodnie z właściwym zakresem i harmonogramem raportowania.
Przygotowanie, aktualizacja, kontrola jakości danych oraz obsługa korekt i walidacji.
Weryfikacja kompletności, zgodności struktury i obsługa błędów wykazanych przez system.
Wsparcie w przygotowaniu pozostałych formularzy właściwych dla danego podmiotu i zdarzenia.
Poważne incydenty ICT i znaczące cyberzagrożenia są obsługiwane odrębnie, poprzez system do obsługi incydentów DORA udostępniony przez CSIRT KNF.
Dobierz zakres obsługi DORA do potrzeb organizacji.
Możemy pełnić rolę zespołu nadzorującego zgodność, przejąć bieżące obowiązki operacyjne albo zapewnić pełną opiekę obejmującą również incydenty, raportowanie i przygotowanie do kontroli.
DORA Nadzór
Dla organizacji, która ma własny zespół realizujący obowiązki DORA, ale potrzebuje stałego wsparcia eksperckiego, kontroli i pilnowania terminów.
- Przegląd zgodności i otwartych działań
- Monitoring terminów i zmian regulacyjnych
- Przegląd ryzyk ICT, KRI i dostawców
- Wsparcie przygotowania do audytu DORA
DORA Operacyjna
Dla organizacji, która chce realnie odciążyć zespoły IT, bezpieczeństwa, ryzyka i zgodności z bieżącej obsługi wymagań DORA.
- Sprawozdawczość DORA przez CRP KNF
- SPR-PF-18, SPR-PF-26, SPR-PF-27 i inne właściwe formularze
- Prowadzenie Rejestru Informacji, ryzyk ICT i KRI
- Nadzór nad dostawcami i testami odporności
DORA Pełna Opieka
Dla organizacji, która oczekuje pełnego wsparcia operacyjnego, również w sytuacjach incydentowych, audytowych i nadzorczych.
- Priorytetowe wsparcie incydentów ICT
- Klasyfikacja i raportowanie incydentów DORA
- Obsługa procesu przez system CSIRT KNF
- Audyty, kontrole UKNF i raportowanie zarządcze
Podane ceny są orientacyjne dla pojedynczego podmiotu i służą do wstępnego oszacowania skali współpracy.
Porównaj, które działania możemy nadzorować, prowadzić lub przejąć.
Poniższa macierz pokazuje przykładowy model współpracy. Konkretne odpowiedzialności ustalamy przed rozpoczęciem usługi, tak aby było jasne, które zadania wykonuje SecureSide, które koordynuje, a które pozostają po stronie organizacji.
| Aktywność | DORA Nadzór | DORA Operacyjna | DORA Pełna Opieka |
|---|---|---|---|
| Najważniejsze aktywności | |||
| Kalendarz obowiązków DORA | przegląd | prowadzimy | prowadzimy |
| Rejestr otwartych działań i luk | prowadzimy | prowadzimy | prowadzimy |
| Aktualizacja dokumentacji DORA | wsparcie | prowadzimy | prowadzimy |
| Rejestr ryzyk ICT | przegląd | prowadzimy | prowadzimy |
| KRI / KPI dla obszaru ICT | przegląd | prowadzimy | prowadzimy |
| Przygotowanie SPR-PF-18 | dodatkowo | ✓ | ✓ |
| Przygotowanie SPR-PF-26 / SPR-PF-27 | dodatkowo | ✓ | ✓ |
| Obsługa pozostałych właściwych formularzy DORA | dodatkowo | wg zakresu | ✓ |
| Prowadzenie Rejestru Informacji | przegląd | prowadzimy | prowadzimy |
| Nadzór nad dostawcami ICT | konsultacje | koordynujemy | koordynujemy |
| Koordynacja testów odporności / DR | przegląd | koordynujemy | koordynujemy |
| Ocena i klasyfikacja incydentu według DORA | dodatkowo | wsparcie | prowadzimy |
| Wsparcie raportowania incydentu przez system CSIRT KNF | dodatkowo | wg zakresu | ✓ |
| Przygotowanie organizacji do audytu DORA | wsparcie | ✓ | ✓ |
| Wsparcie podczas kontroli UKNF | dodatkowo | wg zakresu | ✓ |
Pokaż pełny zakres ponad 30 aktywności
| Aktywność | DORA Nadzór | DORA Operacyjna | DORA Pełna Opieka |
|---|---|---|---|
| Zarządzanie i nadzór | |||
| Kalendarz obowiązków DORA | przegląd | prowadzimy | prowadzimy |
| Rejestr otwartych działań i luk | prowadzimy | prowadzimy | prowadzimy |
| Monitoring terminów i odpowiedzialności | ✓ | ✓ | ✓ |
| Aktualizacja dokumentacji DORA | wsparcie | prowadzimy | prowadzimy |
| Raport statusowy dla zarządu | kwartalnie | kwartalnie | miesięcznie / kwartalnie |
| Ryzyko ICT i wskaźniki | |||
| Rejestr ryzyk ICT | przegląd | prowadzimy | prowadzimy |
| Ocena i aktualizacja ryzyk ICT | konsultacje | koordynujemy | koordynujemy |
| Plany postępowania z ryzykiem | przegląd | koordynujemy | koordynujemy |
| KRI / KPI dla obszaru ICT | przegląd | prowadzimy | prowadzimy |
| Analiza przekroczeń KRI i eskalacja | konsultacje | ✓ | ✓ |
| Sprawozdawczość DORA / CRP KNF | |||
| Ustalenie właściwych obowiązków sprawozdawczych | konsultacje | ✓ | ✓ |
| Przygotowanie SPR-PF-18 | dodatkowo | ✓ | ✓ |
| Przygotowanie SPR-PF-26 / SPR-PF-27 | dodatkowo | ✓ | ✓ |
| Przygotowanie pozostałych właściwych formularzy DORA | dodatkowo | wg zakresu | ✓ |
| Obsługa walidacji i korekt sprawozdań | dodatkowo | ✓ | ✓ |
| Wsparcie przekazania sprawozdań przez CRP KNF | dodatkowo | ✓ | ✓ |
| Dostawcy ICT | |||
| Prowadzenie Rejestru Informacji | przegląd | prowadzimy | prowadzimy |
| Ocena ryzyka nowych dostawców ICT | konsultacje | koordynujemy | koordynujemy |
| Cykliczny przegląd ryzyka dostawców | przegląd | ✓ | ✓ |
| Kontrola kompletności danych i dokumentacji dostawcy | przegląd | ✓ | ✓ |
| Wsparcie wymagań umownych i planów wyjścia | konsultacje | wsparcie | wsparcie |
| Odporność i testy | |||
| Roczny plan testów odporności | przegląd | koordynujemy | koordynujemy |
| Testy ciągłości działania i Disaster Recovery | przegląd | koordynujemy | koordynujemy |
| Kontrola wyników testów i ustaleń | ✓ | ✓ | ✓ |
| Monitoring działań naprawczych po testach | przegląd | prowadzimy | prowadzimy |
| Ćwiczenia scenariuszowe / tabletop | dodatkowo | wg zakresu | wg zakresu |
| Incydenty ICT | |||
| Konsultacja przy zdarzeniu ICT | limitowana | wsparcie | priorytet |
| Ocena i klasyfikacja incydentu według DORA | dodatkowo | wsparcie | prowadzimy |
| Ustalenie obowiązku i terminów raportowania | dodatkowo | wsparcie | prowadzimy |
| Wsparcie zgłoszenia przez system CSIRT KNF | dodatkowo | wg zakresu | ✓ |
| Raporty i dokumentacja incydentu | dodatkowo | wsparcie | ✓ |
| Analiza przyczyn i wnioski po incydencie | dodatkowo | wsparcie | ✓ |
| Audyt, kontrola i dowody | |||
| Repozytorium / rejestr dowodów zgodności | przegląd | prowadzimy | prowadzimy |
| Przygotowanie organizacji do audytu DORA | wsparcie | ✓ | ✓ |
| Wsparcie podczas audytu | dodatkowo | wg zakresu | ✓ |
| Wsparcie podczas kontroli UKNF | dodatkowo | wg zakresu | ✓ |
| Koordynacja działań poaudytowych | przegląd | ✓ | ✓ |
W razie potrzeby rozszerzamy usługę o projekty specjalistyczne.
Część działań lepiej realizować projektowo, zamiast włączać je do stałego abonamentu. Dzięki temu zakres miesięczny pozostaje przewidywalny, a większe przedsięwzięcia są wyceniane adekwatnie do skali.
Sprawdź, który model DORA będzie odpowiedni dla Państwa organizacji.
Podczas krótkiej rozmowy omówimy obecny model działania, najważniejsze obowiązki oraz zakres, który warto przekazać SecureSide. Na tej podstawie zaproponujemy wariant współpracy i wstępną wycenę.
Opinie naszych klientów
Co nasi klienci mówią o współpracy z nami
Odkryj, w jaki sposób nasze sprawdzone rozwiązania z zakresu cyberbezpieczeństwa pomagają firmom działać pewnie.

