Casa > Risorse > Dora

Conformità ISO 27001 e DORA

Dove le aziende finanziarie sono ancora in difetto (e come rimediare)

Una guida pratica per le istituzioni finanziarie dell'UE e per i fornitori di TIC che si orientano nel DORA.

A chi si applica il DORA

Dal gennaio 2025, DORA si applica a tutto il settore dei servizi finanziari dell’UE, introducendo un quadro unificato per il rischio ICT e la resilienza operativa.

Se lavori nel campo dell’informatica, della sicurezza informatica, della compliance o se fornisci servizi ICT agli istituti finanziari, probabilmente il DORA si applica anche a te.

Molte organizzazioni operano già secondo la norma ISO 27001. Ma DORA alza notevolmente l’asticella.

Introduce aspettative più elevate:

  • Risposta agli incidenti nel mondo reale, non solo processi documentati
  • Test di resilienza continui
  • Supervisione del rischio ICT da parte di terzi
  • Dimostrazione di consapevolezza ed esecuzione da parte del personale

Questo whitepaper analizza i punti deboli delle strutture esistenti e cosa deve cambiare per soddisfare i requisiti DORA nella pratica, non solo sulla carta.

Piccolo gradiente.

Come la ISO 27001 supporta la conformità DORA

La ISO 27001 fornisce una solida base per la gestione del rischio di sicurezza delle informazioni, con controlli strutturati, quadri di governance e processi pronti per l’audit già in atto in molte organizzazioni finanziarie.

Ma DORA va oltre.

L’attenzione si sposta dall’avere dei controlli al dimostrare di poter mantenere le operazioni critiche durante le interruzioni.

È proprio qui che molte organizzazioni non riescono a trovare il giusto equilibrio.

Piccolo gradiente.

Cosa imparerai

Ambito e applicazione

Come il controllo normativo si sta spostando dalla documentazione alla resilienza dimostrabile

I cinque pilastri di DORA

Una chiara suddivisione dei requisiti fondamentali che danno forma alla conformità

ISO 27001 come base

Dove supporta il DORA e dove non è più sufficiente da solo

Dalla sicurezza informatica alla resilienza

Dalla protezione delle informazioni al mantenimento della continuità sotto pressione

Scopri tu stesso

Sei pronto a colmare il divario?

Scarica il whitepaper DORA per rafforzare la resilienza operativa e rimanere al passo con l’evoluzione dei requisiti di conformità.

mc-m1-light-CTA2