Legal sources with official primary sources

Printed ·

Hoppa till innehåll
Hoppa till svaret

DORA, digital operativ motståndskraft

Finansiella företag måste hantera IT-risker, rapportera allvarliga IT-incidenter, testa sin motståndskraft och styra sina IT-leverantörer med avtal.

Dela sidan

Gäller sedan 17 januari 2025. Källa: Förordning (EU) 2022/2554 · Source: NovaCopilot

Vanliga frågor

Vad ni måste göra

  • Ha ett ramverk för IT-riskhantering som ledningen ansvarar för (art. 5–6)
  • Rapportera allvarliga IT-incidenter till tillsynsmyndigheten (art. 19)
  • Testa den digitala motståndskraften, avancerade företag med hotbaserade tester vart tredje år (art. 24–26)
  • Föra register över alla avtal med IT-leverantörer och ta in obligatoriska avtalsvillkor (art. 28–30)

Sanktion

Medlemsstaterna fastställer sanktioner. Kritiska IT-leverantörer kan få vite på upp till 1 % av den genomsnittliga dagliga globala omsättningen. (art. 50, 35)

Vem omfattas

Finansiellt företag (banker, försäkring, betalning, kryptotjänster m.fl.) · IT-tjänst från tredje part · Allvarlig IT-relaterad incident

Checklista

  • Ramverk för IT-risk antaget av styrelsen
  • Rutin för incidentrapportering
  • Testprogram
  • Register över IT-avtal
  • Avtal uppfyller art. 30

Hela förordningstexten artikel för artikel

Närliggande

topic:eu:dora · sha256 … · https://legal.exploreworldai.com/api/public/v1/topic-graph/eu/dora

Skrivet ur EU-rätten. Inte juridisk rådgivning.

Färdigt paket

DORA/NIS2-paket

totalt 186,25 € (cirka 2 161 SEK)

Underlaget till det du just läst, färdigt att lägga i akten.

Motståndskraft och incidentrapportering i ett paket: DORA, NIS2 och cyberresiliensakten med kraven i samma struktur.

Beviskedja, hash och läsdatum per rad. Engångsköp, filen levereras direkt.

Nästa steg

Vill ni använda registret i eget arbete finns tre vägar in.

Börja med din uppgift