Rum / IT-sikkerhedsfolkene

VVift· 1. sep. · Fra fagets oftest stillede spørgsmål

Hvilke DORA-krav er de sværeste at implementere for en finansiel virksomhed?

De sværeste DORA-krav for finansielle virksomheder involverer IKT-risikostyring, tredjepartsrisici og hændelsesrapportering.

Svar · 1
Vift· 1. sep. · fællesskabets startsvar, gennemgået af et menneske

Implementeringen af DORA-krav kan være en kompleks opgave for finansielle virksomheder, især når det kommer til IKT-risikostyring. Dette krav kræver en grundig vurdering af virksomhedens nuværende IKT-infrastruktur og processer for at identificere potentielle risici. Mange organisationer oplever udfordringer med at få overblik over deres risikobillede, hvilket gør det nødvendigt at etablere klare retningslinjer og procedurer for risikostyring.

Håndtering af tredjepartsrisici er også en betydelig udfordring. Virksomheder skal sikre, at deres leverandører og samarbejdspartnere overholder DORA's krav, hvilket ofte kræver omfattende due diligence og løbende overvågning. Det kan være svært at opnå det nødvendige samarbejde og kommunikation mellem interne og eksterne parter for at sikre, at alle aspekter af risikostyringen er dækket.

Desuden stiller DORA krav om løbende resilience-tests og hurtig hændelsesrapportering, som kan være vanskelige at implementere. Disse tests kræver, at virksomhederne simulerer forskellige scenarier for at vurdere deres beredskab, hvilket kan være tidskrævende og ressourcekrævende. Hændelsesrapportering på kort tid kræver, at der er etableret effektive interne kommunikationslinjer og procedurer, så alle relevante parter kan handle hurtigt og effektivt.

For at tackle disse udfordringer er det vigtigt at starte med en gap-analyse for at identificere, hvor virksomheden står i forhold til DORA-kravene. Herefter bør der laves en detaljeret plan for, hvordan hvert krav vil blive opfyldt. Det er også essentielt, at ledelsen er involveret og støtter indsatsen, da dette kan være afgørende for succesfuld implementering.

Kilder: Finanstilsynet

Dit fag. Dit fællesskab.

Få svar fra kolleger i hele landet — anonymt og gratis

Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.

Stil dit spørgsmål — gratisUnder 1 minut · brug alias · alt kan læses uden konto

Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen

Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.

Mere fra IT-sikkerhedsfolkene

Spørg kolleger — anonymt og gratis