DORA
Управління ІКТ-ризиками — просто.
Регламент про цифрову операційну стійкість (DORA) поширюється на фінансові установи в усьому ЄС і вимагає комплексної системи управління ІКТ-ризиками, включно зі структурованим управлінням вразливостями. Centraleyezer покриває ключові вимоги одразу з коробки.
Як Centraleyezer покриває DORA
Centraleyezer безпосередньо відповідає технічним вимогам — із вбудованим збором доказів, тож аудити проходять швидко.
Управління ІКТ-ризиками — сканування вразливостей
Centraleyezer безперервно збирає дані про вразливості з вашої ІКТ-інфраструктури, застосовує ризик-орієнтовану пріоритизацію та веде актуальний реєстр ризиків — виконуючи вимогу DORA щодо постійної ідентифікації вразливостей ІКТ.
Виявлення та реагування — своєчасні виправлення
Робочі процеси усунення вразливостей із контролем SLA забезпечують дотримання строків встановлення виправлень, з автоматичною ескалацією, коли SLA під загрозою. Кожна дія з усунення фіксується з часовими мітками — як доказ для DORA.
Резервне копіювання та відновлення — стійкість ІКТ-систем
Оцінка критичності активів визначає, які системи є критично важливими для бізнесу, тож вразливості в цих активах отримують найвищий пріоритет усунення.
Управління ІКТ-інцидентами — першопричини
Коли трапляється інцидент, повна історія вразливостей та аудиторський слід усунення в Centraleyezer допомагають пов’язати його з відомими вразливостями, підтримуючи документування першопричин за DORA.
Тестування цифрової операційної стійкості
Centraleyezer відстежує вразливості, виявлені під час тестування на проникнення та навчань на основі аналізу загроз, інтегруючи їхні результати в основну ризик-орієнтовану чергу усунення.
Читати далі
- Управління вразливостями в межах ІКТ-ризиків за DORA — повний посібник
Статті 8, 9, 10 та 25: очікування щодо SLA на виправлення та нотатки щодо охоплення TLPT.
- Оцінок CVSS недостатньо для пріоритизації
Чому наглядові органи не приймуть тріаж лише за CVSS як «ризик-орієнтований» підхід.