Praktyczne wdrożenie Rozporządzenia DORA - ebook
Praktyczne wdrożenie Rozporządzenia DORA - ebook
Książka jest praktycznym przewodnikiem po najważniejszych aspektach wdrożenia w organizacji wymogów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2554 z 14.12.2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego („Rozporządzenie DORA”) oraz towarzyszących temu aktowi prawnemu rozporządzeń delegowanych Komisji – Regulacyjnych Standardów Technicznych (RTS).
Każdy z rozdziałów zawiera omówienie konkretnego obszaru tematycznego odpowiadającego systematyce Rozporządzenia DORA, które skupia się na analizie wyzwań związanych z realizacją wymogów prawnych. Wskazuje również praktyczne rekomendacje rozwiązań przydatnych dla osób operacyjnie odpowiedzialnych za zgodność danej instytucji z przepisami tego Rozporządzenia.
Publikacja porusza m.in. takie kwestie jak:
• proces identyfikacji funkcji krytycznych lub istotnych;
• kształt i sposób wypełniania rejestru informacji;
• klasyfikacja usług ICT;
• raportowanie, proces testowania odporności cyfrowej;
• relacje kontraktowe i ocena ryzyka stron trzecich;
• identyfikacja oraz zapobieganie incydentom, wymiana informacji o cyberzagrożeniach między podmiotami sektora finansowego;
• zależność między wymogami norm ISO, BSI a wymogami Rozporządzenia DORA.
Sformułowane w książce opinie dotyczące sposobu wdrożenia wymogów regulacyjnych uwzględniają doświadczenia zdobyte przez autorów w projektach wdrożeniowych zrealizowanych w największych instytucjach finansowych w Polsce.
Opracowanie przeznaczone jest dla dyrektorów i menadżerów compliance, działów bezpieczeństwa i IT oraz dla przedsiębiorców branży finansowej i IT.
Ta publikacja spełnia wymagania dostępności zgodnie z dyrektywą EAA.
Spis treści
| Zawartość | Nr strony |
|---|---|
| Wykaz skrótów | 7 |
| | |
| Wstęp | 11 |
| | |
| Ramy zarządzania ryzykiem ICT | 15 |
| Rejestr informacji jako element zarządzania ryzykiem ICT ze strony zewnętrznych dostawców usług ICT | 41 |
| Funkcja krytyczna lub istotna | 89 |
| Definicja „usług ICT” w DORA | 109 |
| Raportowanie informacji na gruncie DORA | 149 |
| Zewnętrzni dostawcy usług ICT i relacje kontraktowe. Ocena ryzyka stron trzecich | 179 |
| Testowanie operacyjnej odporności cyfrowej | 223 |
| Incydenty – identyfikacja, ochrona, zapobieganie i wykrywanie | 303 |
| Współpraca podmiotów finansowych w zakresie wymiany informacji o cyberzagrożeniach na gruncie DORA oraz innych przepisów | 325 |
| Nadzór KNF nad podmiotami finansowymi w zakresie zapewnienia operacyjnej odporności cyfrowej sektora finansowego | 347 |
| Budowanie operacyjnej odporności cyfrowej na gruncie DORA a cyberodporność według norm ISO, standardów NIST oraz BSI | 363 |
| Bibliografia | 395 |
| | |
| Orzecznictwo | 397 |
| | |
| Autorzy | 399 |
| | |
| Kategoria: | Podatkowe |
| Zabezpieczenie: |
Watermark
|
| ISBN: | 978-83-8390-842-7 |
| Rozmiar pliku: | 755 KB |