Tegevuskerksus on jõudnud reguleerimisorganite tähelepanu keskmesse ning eri õigusruumides kehtestatakse sellekohaseid nõudeid nii riiklikul kui ka rahvusvahelisel tasandil.

Paljudes riikides kohustavad uued eeskirjad äriühinguid astuma samme, et tagada kindla tegevuspraktika sisseseadmine arenevate ja eskaleeruvate ohtude tuvastamiseks ja leevendamiseks ning neile reageerimiseks.

Üldise Euroopa Liidu digitaalse tegevuskerksuse määrusega (Digital Operational Resilience Act ehk DORA) on ette nähtud finantsasutuste ja neile oluliste teenuseid osutavate kolmandate isikute range vastutus. Sellega on asetatud organisatsiooni juhtorganitele – nõukogule ja juhatusele, tegevjuhtidele jt tähtsamatele asjaosalistele – vastutus IKT korraldamise eest, kohustades neid kindlaks määrama asjakohased riskijuhtimise raamistikud, aitama aktiivselt kaasa nende strateegiate elluviimisele ja järelevalvele ning püsima kursis IKT-riskidega.

Saatke meile päring

Meie DORA-praktika

Meie selle valdkonna ekspertide meeskond toetab igas suuruses ettevõtjaid nende jätkuval teekonnal DORA nõuete järgimiseni. Saame pakkuda eri kombinatsioonides teenuseid, et luua teie organisatsiooni konkreetsetele vajadustele vastav parima sobivusega DORA rakendusmudel, mis tagab 2025. aasta jaanuariks määratud tähtajast kinnipidamise.

DORA viie sambaga hõlmatud nõuded on väga ulatuslikud. Saame saata teie äriühingule abiks eksperdid, kes viivad läbi ulatuste analüüsi ja vajaduste analüüsi, mille tulemusel tekib kindel alus edasiminekuks.

Kõigepealt seame riskide põhjal prioriteedid ja viime läbi ulatuse analüüsi seoses proportsionaalsuse rakendamisega. Seejärel vaatame üle senised tegevuspõhimõtted, kontrollimehhanismid ja raamistikud ning kaardistame need DORA nõuete seisukohast.

Pärast vajaduste analüüsi saavad meie eksperdid välja töötada korrastamiskava, mis hõlmab taktikalisi samme vastutavate isikute, asjakohase tegevuse ja tähtaegadega. 

Tehes koostööd eri valdkondade asjaosalistega ning seades sisse tõhusad ülesanded ja vastutuse, viib meie meeskond kokkulepitud korrastamise läbi teie organisatsioonile kõige paremini sobivates ajalistes raamides.

Kokkulepitud korrastamiskava järgides viib meie meeskond ellu asjakohase haldusstruktuuri ja tulemustele orienteeritud mudeli, mis vastab DORA viiele sambale:

  • IKT-riski juhtimise raamistik,
  • IKTga seotud intsidentide haldamine ja liigitamine ning nendest teatamine,
  • digitaalse tegevuskerksuse testimine,
  • kolmandatest isikutest tulenevate IKT-riskide juhtimine, 
  • teabe jagamine.

Suuremahulise reguleerimisprojekti puhul, nagu seda on DORA, pakub võimalus hankida auditituge ja suuniseid enne nõuete rakendumist vahetut lisandväärtust teie äsja rakendatud tegutsemismudelile.

Meil on mitmeid siseaudiitoreid, kes saavad viia läbi ülevaatuse ja kvaliteedikontrolli. Neil on oskused, teadmised ja kogemused seoses vajaduste analüüsi ja turusuundumustega ning nad saavad toetada teie äriühingu jõupingutusi olla valmis DORA jõustumiseks.

Meie siseaudiitorid pakuvad väljaõpet, vahendeid ja malle, mis võimaldavad saavutada tulemusi kohe. Tihedas koostöös teie meeskonnaga seavad nad valmis teie konkreetsete vajaduste järgi kujundatud parimad töövahendite komplektid, juhivad teie rakendamisprogrammi ja tõhustavad DORA nõuete täitmist – kõik see tagab kindla nõuetele vastavuse.

DORAs on seoses ohuteabel põhineva läbistustestimisega (TLPT) ette nähtud oluliselt rangemad ootused kui TIBERi raamistiku (kui võrreldava näite) puhul.

Selleks, et oleksid täidetud DORA artiklites 26 ja 27 sätestatud nõuded, juhivad meie kübereksperdid läbivat ohuteabel põhineva läbistustestimise programmi, tagades alates 2025. aastast rakendatavate täiustatud testimisnõuete täitmise.

Miks Grant Thornton

Me aitame eri sektorites tegutsevatel klientidel suurendada tegevuskerksust ja astuda asjakohaseid samme, et DORA nõuded oleksid 2025. aasta jaanuariks täidetud. Meie pakkumistele lisavad kaalu meie omad kogemused, mida toetab seotus meie firmade võrgustikuga Euroopa Liidus. Selles ülemaailmses võrgustikus oma partneritega koos töötades rakendame eri õigusruumidest saadud teadmisi ja tagame, et teie nõudmised on täielikult täidetud.

DORA nõuded on ulatuslikud ja olemuselt kohustavad. Selleks et tagada teie organisatsiooni valmisolek, kasutavad meie selle valdkonna eksperdid kolmeastmelist lähenemisviisi, mis hõlmab vajaduste analüüsi, korrastamise kavandamist ja korrastamise läbiviimist. Oma kohandatava DORA valmidusprogrammi kaudu toetame kliente reguleerivate suuniste järgimisel ja kindla tegutsemismudeli saavutamiseks vajalike laiemate organisatsiooniliste sammude astumisel.

Meie kliendid kinnitavad, et asjakohast ulatust ja peamisi sõltuvusseoseid selgitades oleme aidanud neil vältida võimalikke komistuskohti ja taganud vastavuse nõutavale standardile.

Saatke meile päring