Casa > Risorse > Dora

Conformità ISO 27001 e DORA

Dove le aziende finanziarie sono ancora in difetto (e come rimediare)

Una guida pratica per le istituzioni finanziarie dell'UE e per i fornitori di TIC che si orientano nel DORA.

A chi si applica il DORA

Da gennaio 2025, la DORA è in vigore in tutto il settore dei servizi finanziari dell’UE, introducendo un quadro normativo unificato per i rischi informatici e la resilienza operativa.

Se lavori nel settore IT, nella sicurezza informatica, nella conformità o fornisci servizi ICT a istituzioni finanziarie, probabilmente il DORA ti riguarda.

Molte organizzazioni operano già secondo la norma ISO 27001. Ma la DORA alza notevolmente l’asticella.

Questo comporta aspettative più elevate riguardo a:

  • Risposta agli incidenti nel mondo reale, non solo processi documentati
  • Test continui di resilienza
  • Controllo dei rischi ICT legati a terze parti
  • Consapevolezza e attuazione dimostrabili da parte del personale

Questo white paper analizza le lacune dei quadri normativi esistenti e cosa occorre cambiare per soddisfare i requisiti DORA nella pratica, non solo sulla carta.

Piccolo gradiente.

Come la ISO 27001 supporta la conformità DORA

La norma ISO 27001 offre una solida base per la gestione dei rischi legati alla sicurezza delle informazioni, con controlli strutturati, quadri di governance e processi pronti per gli audit già in atto in molte organizzazioni finanziarie.

Ma DORA va oltre.

Sposta l’attenzione dal semplice fatto di avere dei controlli alla dimostrazione di poter mantenere le operazioni critiche anche in caso di interruzioni.

Ed è proprio qui che molte organizzazioni al momento non sono ancora all’altezza.

Piccolo gradiente.

Cosa imparerai

Ambito e applicazione

Come il controllo normativo si sta spostando dalla documentazione alla resilienza dimostrabile

I cinque pilastri di DORA

Una chiara suddivisione dei requisiti fondamentali che danno forma alla conformità

ISO 27001 come base

Dove supporta il DORA e dove non è più sufficiente da solo

Dalla sicurezza informatica alla resilienza

Dalla protezione delle informazioni al mantenimento della continuità sotto pressione

Scopri tu stesso

Sei pronto a colmare il divario?

Scarica il whitepaper DORA per rafforzare la resilienza operativa e rimanere al passo con l’evoluzione dei requisiti di conformità.

mc-m1-light-CTA2