Conformidade com ISO 27001 e DORA
Onde as empresas financeiras ainda falham (e como corrigi-las)

A quem se aplica a DORA
Desde janeiro de 2025 que a DORA se aplica a todo o setor dos serviços financeiros da UE, introduzindo um quadro unificado para o risco das TIC e a resiliência operacional.
Se trabalhas em TI, cibersegurança, conformidade ou prestas serviços de TIC a instituições financeiras, é provável que a DORA se aplique a ti.
Muitas organizações já operam ao abrigo da norma ISO 27001. Mas a DORA eleva significativamente o nível de exigência.
Isso traz expectativas mais elevadas em relação a:
- Resposta a incidentes no mundo real, e não apenas processos documentados
- Testes contínuos de resiliência
- Supervisão dos riscos de TIC de terceiros
- Consciência e aplicação comprovadas por parte do pessoal
Este documento técnico analisa onde as estruturas existentes ficam aquém e o que é preciso mudar para cumprir os requisitos da DORA na prática, e não só no papel.


Como a ISO 27001 apoia a conformidade com a DORA
A norma ISO 27001 oferece uma base sólida para a gestão dos riscos de segurança da informação, com controlos estruturados, quadros de governação e processos preparados para auditoria já implementados em muitas organizações financeiras.
Mas a DORA vai mais além.
Muda o foco de simplesmente ter controlos para provar que consegues manter as operações críticas durante uma interrupção.
É aí que muitas organizações estão atualmente a ficar aquém.


Descobre por ti próprio
Pronto para colmatar a lacuna?
Transfere o whitepaper DORA para reforçares a resiliência operacional e ficares à frente dos requisitos de conformidade em constante evolução.


