Kalo te përmbajtja
RAKIPI & PARTNERS Zyrë ligjore
AL EN
Kontakt
AL EN
Kontakt
← Compliance & përafrimi me BE
Compliance & BE

DORA & rezistenca operacionale digjitale

Rregullorja DORA zbatohet për subjektet financiare të BE-së që nga 17 janari 2025. Në Shqipëri arrin përmes grupeve mëmë në BE dhe përmes kontratave me bankat dhe siguruesit evropianë, të cilët duhet t'u vendosin kushtet e DORA-s furnitorëve të tyre të teknologjisë. Në të njëjtën kohë, Ligji 25/2024 për sigurinë kibernetike vendos detyrime për operatorët shqiptarë të infrastrukturave kritike.

Për kë është

  • Filiale shqiptare të grupeve bankare dhe të sigurimeve të BE-së
  • Firma software, cloud, qendra të dhënash dhe BPO me klientë financiarë në BE
  • Institucione financiare vendase që përgatiten për përafrimin

Çfarë bëjmë

  • Vlerësim i boshllëqeve ndaj DORA-s
  • Kuadri i menaxhimit të riskut ICT dhe politikat përkatëse
  • Procedura për klasifikimin dhe raportimin e incidenteve
  • Plane të vazhdimit të veprimtarisë
  • Regjistri i kontratave me palë të treta ICT dhe klauzolat kontraktore të DORA-s
  • Trajnim për bordin

Baza ligjore & rregullatorët

  • Rregullorja (BE) 2022/2554 (DORA) dhe standardet teknike
  • Ligji nr. 25/2024 "Për sigurinë kibernetike"

Përvoja

Procedura për raportimin e incidenteve, menaxhimin e riskut ICT dhe vazhdimin e veprimtarisë sipas DORA-s; auditim i përputhshmërisë me DORA dhe me kontrollet e tregtimit algoritmik; vlerësim i riskut ICT në infrastrukturën e tregtimit.

Pyetje të shpeshta

Drejtpërdrejt zbatohet për subjektet financiare në BE. Një kompani shqiptare e has kur është pjesë e një grupi të BE-së ose kur ofron shërbime ICT për një bankë, sigurues ose firmë investimi në BE: klienti duhet të përfshijë kërkesat e DORA-s në kontratë.

Politika për sigurinë dhe vazhdimin e shërbimit, procedurë për njoftimin e incidenteve, të drejta auditimi për klientin dhe plan për daljen nga kontrata.

Vlerësimi i gatishmërisë për DORA