Liigu sisule
Tasuta tööriist

Raamistike vastavuskaardistus

Vaata, kuidas DORA seostub ISO 27001, NIS2, GDPR ja COBIT raamistikuga. Kui teil on juba mõni sertifikaat, näete kohe, millised DORA nõuded on juba kaetud.

25
DORA nõuet kaardistatud
66%
ISO 27001 kattuvus
73%
NIS2 kattuvus
3
Ainult DORA nõuded

Vali raamistikud

Kattuvuse kalkulaator

Valige raamistikud, millele teie organisatsioon juba vastab, et näha DORA kattuvust:

Valige ülaltoodud raamistikud, et näha kattuvuse arvutust

1 IKT riskijuhtimine

DORA artikkel Nõue ISO 27001NIS2
Art. 5IKT riskijuhtimise raamistik ja juhtimine ✓ Täis ✓ Täis
Art. 6(1)IKT süsteemide, protokollide ja tööriistade tuvastamine ja klassifitseerimine ✓ Täis ◐ Osaline
Art. 6(8)IKT riskijuhtimise raamistiku regulaarne ülevaatamine ja audit ✓ Täis ◐ Osaline
Art. 7IKT süsteemid, protokollid ja tööriistad peavad olema ajakohased ja turvalised ✓ Täis ◐ Osaline
Art. 8IKT äriprotsesside mõjuanalüüs ja riskihindamine ✓ Täis ✓ Täis
Art. 9IKT süsteemide kaitse ja ennetus ✓ Täis ✓ Täis
Art. 10IKT intsidentide tuvastamine ja avastamine ✓ Täis ✓ Täis
Art. 11IKT talitluspidevuse poliitika ja plaanid ✓ Täis ✓ Täis
Art. 12IKT teenuste varundus- ja taastepoliitikad ✓ Täis ✓ Täis

2 Intsidentide haldus

DORA artikkel Nõue ISO 27001NIS2
Art. 17IKT intsidentide haldamise protsess ✓ Täis ✓ Täis
Art. 18IKT intsidentide klassifitseerimine ◐ Osaline ✓ Täis
Art. 19Suurematest IKT intsidentidest teavitamine pädevatele asutustele ◐ Osaline ✓ Täis
Art. 20Intsidentide teavitamise sisu ja vormid ✗ Puudub ✓ Täis
Art. 13IKT intsidentidest õppimine ja arendustegevus ✓ Täis ◐ Osaline
Art. 14IKT intsidentidest teavitamine ja suhtlemine ◐ Osaline ✓ Täis

3 Vastupidavuse testimine

DORA artikkel Nõue ISO 27001NIS2
Art. 24Digitaalse tegevuskerksuse testimise üldnõuded ◐ Osaline ◐ Osaline
Art. 25IKT tööriistade ja süsteemide testimine ◐ Osaline ◐ Osaline
Art. 26Täiustatud ohupõhine läbistustestimine (TLPT) ✗ Puudub ✗ Puudub
Art. 27TLPT testijate nõuded ✗ Puudub — N/A

4 Kolmanda osapoole risk

DORA artikkel Nõue ISO 27001NIS2
Art. 28IKT kolmanda osapoole riski haldamise üldpõhimõtted ✓ Täis ✓ Täis
Art. 29IKT teenuslepingute lepingulised sätted ◐ Osaline ◐ Osaline
Art. 30Kriitilised lepingutingimused IKT teenuste jaoks ◐ Osaline ✗ Puudub
Art. 31Kriitiliste IKT kolmanda osapoole teenuseosutajate järelevalveraamistik ✗ Puudub ✗ Puudub

5 Teabe jagamine

DORA artikkel Nõue ISO 27001NIS2
Art. 45Küberohualase teabe jagamise kokkulepped ◐ Osaline ✓ Täis
Art. 45(2)Teabevahetus usaldusväärsete kogukondade kaudu ◐ Osaline ✓ Täis

Legend

Täielik kattuvusOsaline kattuvusKattuvus puudubEi kohaldu

Alustage DORA vastavuse hindamist

Nüüd, kui teate, millised lüngad teil on, viige läbi täielik DORA hindamine ja saage personaalne tegevuskava.

Alusta hindamist