Wytyczne do dokumentów wymaganych przez DORA

Celem wsparcia Kancelarii jest przygotowanie wytycznych właściwych dla „nowych” dokumentów, które będą wymagane przez DORA, a dotychczas zarówno miękkie wytyczne organów, jak i przepisy powszechnie obowiązującego prawa nie przewidywały obowiązku ich posiadania.

Dla kogo

Rozwiązanie kierujemy do podmiotów sektora finansowego objętych stosowaniem DORA, w tym w szczególności banków, zakładów ubezpieczeń, firm inwestycyjnych czy instytucji płatniczych.

Co robimy

Przygotujemy wytyczne, które powinny zostać uwzględnione przez działy wewnętrzne klienta (w tym działy IT, compliance, cyberbezpieczeństwa, prawny, zakupów lub ochrony danych osobowych) z uwzględnieniem specyfiki sektora jego działalności. Wytyczne będą dotyczyć polityk i procedur wewnętrznych wymaganych w świetle DORA, w szczególności:

  1. strategii odporności cyfrowej;
  2. wymagań proceduralnych do rejestru umów;
  3. klasyfikacji informacji i systemów oraz matrycy szacowania ryzyka;
  4. polityki zakupowej usług ICT, w tym w odniesieniu do ryzyka koncentracji;
  5. mechanizmów wykrywania incydentów oraz zasad testowania;
  6. mechanizmów raportowania incydentów i wymiany informacji;
  7. zasad współpracy i monitoringu dostawców usług ICT.

W ostatecznych wersjach dokumentów klienta wytyczne będą mogły być w dużej mierze wykorzystane w kształcie przygotowanym przez Kancelarię. 

Dlaczego my

Mamy unikalny know-how – nasz zespół, jako jeden z pierwszych na rynku, opracował dla podmiotu nadzorowanego uniwersalne klauzule umowne adresujące wymogi DORA, dostosowując wzorce do standardów wewnętrznych wypracowanych przez klienta w zakresie umów. Na zlecenie wiodącego polskiego banku przeprowadziliśmy także pełną analizę porównawczą wymogów wynikających z DORA z obecnymi regulacjami wiążącymi sektor bankowy. Pracujemy nad przygotowaniem standardu wdrożenia DORA na polskim rynku, dostarczając wsparcie merytoryczne.

Doświadczenie zdobywaliśmy również przeprowadzając kilkadziesiąt szkoleń i warsztatów dotyczących DORA dla pomiotów sektora finansowego, w tym w zakresie porównania DORA z wymaganiami bankowymi, ubezpieczeniowymi oraz Komunikatu chmurowego UKNF. Jesteśmy autorami publikacji z obszaru uwarunkowań prawnych wykorzystywania usług ICT w sektorze finansowym, w tym w świetle DORA.

Od lat realizujemy projekty z obszaru audytu regulacyjnego przy wdrożeniach rozwiązań technologicznych, outsourcingu i współpracy z dostawcami usług ICT. W 2022 r. zostaliśmy wyróżnieni w prestiżowym rankingu Chambers and Partners w obszarze FinTech Legal. O Zespole napisano m.in.: Maruta Wachta has very good competencies in terms of outsourcing and cloud services for financial services. They’re active and have great people doing this job.

Wytyczne do dokumentów wymaganych przez DORA

Skontaktuj się z nami, a przygotujemy dla Ciebie właściwe wytyczne dla „nowych” dokumentów, które będą wymagane przez DORA.