DORA · Regulation (EU) 2022/2554
DORA-samsvar, koblet mot de faktiske artiklene
Digital Operational Resilience Act krever det konkrete: kontraktsbestemmelser, et informasjonsregister, erklæringer om kritiske funksjoner og testing av motstandskraft. ResiliencePilot er bygget rundt nettopp disse kravene.

Hva DORA krever, og hvordan vi leverer det
Koblet artikkel for artikkel
Hver DORA-plikt har sin plass i plattformen, med full sporlogg og registrerte godkjenninger.
Kontraktsbestemmelser etter artikkel 30
Følg opp de obligatoriske kontraktsbestemmelsene for IKT-avtaler med tredjeparter (standard for viktige leverandører, utvidet for kritiske), med status og dokumentasjon per leverandør.
Erklæringer om kritiske funksjoner
Erklær funksjoner som støtter kritiske eller viktige tjenester, koble dem til leverandører og avhengigheter, og oppbevar begrunnelsen sammen med støttende dokumentasjon.
Informasjonsregister etter artikkel 30
Vedlikehold DORAs informasjonsregister etter artikkel 30 på tvers av dine IKT-avtaler med tredjeparter, klart til eksport for tilsynsmyndigheten.
Testing av digital operasjonell motstandskraft
Planlegg og dokumenter programmet ditt for testing av digital operasjonell motstandskraft, koblet mot funksjonene det beskytter. En del av den fulle virksomhetskontinuitetskapasiteten.
Artikkel 11: IKT-policy for virksomhetskontinuitet
En policy for virksomhetskontinuitet med BIA-baserte RTO/RPO, gjenopprettingsstrategier og testede planer for kritiske eller viktige funksjoner, koblet til kontinuitetsarbeidet som understøtter den.
Artikkel 12: Sikkerhetskopiering og gjenoppretting
Følg opp ordninger for sikkerhetskopiering og gjenoppretting, og dokumenter gjenopprettingstesting opp mot gjenopprettingsmålene dine.
Hendelsesrapportering
rAIley skriver utkast til rapporter om alvorlige hendelser koblet mot DORAs klassifisering og frister, med henvisning til de tilknyttede oppføringene. Teamet ditt gjennomgår og sender inn. Usikker på om en hendelse er rapporteringspliktig? Bruk den veiledende kalkulatoren.
Tredjepartsrisikostyring
Nivådel IKT-tredjeparter etter kritikalitet, kjør due diligence-spørreskjemaer med AI-assistert gjennomgang, følg opp sikkerhetsbekreftelser og sertifiseringer, og dokumenter artikkel 30-plikter. En del av Risikostyring, koblet til risikoregisteret deres.
Der rAIley hjelper med DORA
DORA genererer mye papirarbeid, og rAIley skriver utkast til det meste av det: rapporter om alvorlige hendelser i tråd med klassifiseringen og fristene, oppsummeringer av leverandørgjennomganger og rapporter fra testing av motstandskraft, hver forankret i dine egne oppføringer og fullt sporlogget. Utkastsarbeidet går raskere; ansvaret blir hos teamet ditt, som gjennomgår og godkjenner hver innsending.
Ofte stilte spørsmål
- Ja. Du vedlikeholder DORAs informasjonsregister etter artikkel 30 på tvers av dine IKT-avtaler med tredjeparter og eksporterer det for tilsynsmyndigheten.
- Hver IKT-leverandøravtale følger opp de obligatoriske bestemmelsene (standardsettet for viktige leverandører og det utvidede settet for kritiske), med status og støttende dokumentasjon.
- rAIley skriver utkast til rapporter om alvorlige hendelser i tråd med DORAs klassifiseringskriterier og rapporteringsfrister, med henvisning til de tilknyttede hendelsesoppføringene. Teamet ditt gjennomgår og sender inn; ingenting arkiveres automatisk.
- I EU, på Microsoft Azure (Sweden Central), relevant for DORAs forventninger til datalagring og tilsyn. Har du spesifikke krav til datalagring, snakk med oss.
- Ja. ResiliencePilot støtter DORA, NIS2, ISO 27001, ISO 22301, SOC 2 og Cyber Essentials på én plattform, slik at overlappende kontroller deles på tvers av alle sammen.
Dekker ResiliencePilot DORAs informasjonsregister etter artikkel 30?
Hvordan håndterer det kontraktsbestemmelser etter artikkel 30?
Kan rAIley hjelpe med DORA-hendelsesrapportering?
Hvor lagres dataene våre?
Dekker det også NIS2 og ISO 27001?
Ta fatt på DORA med ResiliencePilot
Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.