
Sprawdź, jak przygotować swoją firmę do DORA
Umów bezpłatną konsultację ➤

Dla kogo jest usługa wdrożenia DORA?
- Podlegają Rozporządzeniu DORA (banki, TFI, firmy ubezpieczeniowe, FinTechy, domy maklerskie, dostawcy usług ICT)
- Mają obowiązek raportowania incydentów lub wdrożenia i testowania planów ciągłości działania
- Potrzebują testować odporność systemów informatycznych zgodnie z wymogami DORA
- Zarządzają ryzykiem związanym z outsourcingiem lub dostawcami technologii
- Chcą zintegrować DORA z już istniejącymi systemami zgodności (ISO 27001, ISO 22301, RODO, NIS2)
Jak wygląda wdrożenie Rozporządzenia DORA?
- Diagnoza zgodności i analiza ryzyk ICT – Przeprowadzamy audyt zerowy: sprawdzamy aktualne procedury, środki techniczne i poziom zgodności z DORA, KNF, NIS2 i innymi regulacjami.
- Mapa obowiązków wynikających z DORA – Tworzymy listę działań do wdrożenia, w podziale na obszary: zarządzanie ryzykiem, incydenty, testy odporności, zarządzanie dostawcami.
- Projektowanie polityk i procedur DORA – Opracowujemy dokumentację i procesy zgodne z wymogami UE: zarządzanie incydentami ICT, testy TLPT, plany BCP/DRP/BCP, komunikacja z nadzorem.
- Szkolenia i przygotowanie zespołu – Przeprowadzamy warsztaty z zakresu raportowania incydentów, zarządzania ciągłością działania i reagowania na kryzysy IT.
- Testy odporności i symulacje kryzysowe (opcjonalnie) – Organizujemy testy bezpieczeństwa, penetracyjne i „war games”, których wymaga DORA. Ocenie poddajemy również dostawców i umowy outsourcingowe.
- Wdrożenie rekomendacji i raport końcowy – Kończymy wdrożenie dokumentacją zgodności i gotowości do ewentualnej kontroli – oraz mapą dalszych działań rozwojowych.
Dlaczego warto wdrożyć DORA z Audytel?
- Zgodność z wymogami UE i KNF – Gwarantujemy pełne dostosowanie do Rozporządzenia DORA oraz wytycznych UKNF i EBA
- Minimalizacja ryzyka kar i przestojów operacyjnych – Zgodność z DORA to mniej stresu podczas kontroli i większa odporność na zakłócenia
- Skuteczna dokumentacja i procedury – Tworzymy gotowe do wdrożenia polityki, procedury, wzory raportów i plany reagowania
- Testy odporności i ocena dostawców ICT – Przeprowadzamy testy TLPT, audyty usług chmurowych i oceniamy zgodność dostawców
- Wsparcie aż do osiągnięcia pełnej gotowości zgodności – Pomagamy krok po kroku – od analizy do implementacji i szkoleń – także po zakończeniu projektu
Zaufali nam
Nasze atuty







Najczęściej zadawane pytania
Od kiedy DORA jest stosowana i czy nasza organizacja spełnia jej wymagania?
Stosowanie przepisów DORA obowiązuje od 17 stycznia 2025 roku. Instytucje finansowe, które jeszcze nie wdrożyły pełnych wymagań DORA, powinny niezwłocznie dostosować swoje procesy do nowych regulacji w tym: zarządzanie ryzykiem ICT, testowanie odporności operacyjnej, procedur ciągłości działania, zarządzania incydentami oraz relacjami z dostawcami.
Jakie kary grożą za nieprzestrzeganie DORA?
Organy nadzorcze mogą nakładać:
- kary finansowe za brak zgodności,
- wymusić ograniczenia operacyjne,
- nałożyć obowiązki naprawcze,
- zwiększyć nadzór regulacyjny,
- a w niektórych przypadkach – pociągnąć zarząd do odpowiedzialności.
DORA traktuje cyberodporność równie poważnie jak stabilność finansową.
Czy Audytel oferuje audyt zgodności z DORA?
Tak – przeprowadzamy kompleksowe audyty zgodności z DORA, które obejmują: analizę ryzyka ICT, ocenę planów ciągłości działania, procedur raportowania incydentów, testów odporności oraz polityk dot. dostawców zewnętrznych. Po audycie otrzymujesz konkretny plan działania z priorytetami i szacunkami kosztów.
Czy DORA to po prostu nowa wersja norm ISO lub KNF?
Nie – DORA to osobne, obowiązkowe rozporządzenie UE, które uzupełnia istniejące przepisy (ISO, RODO, KNF, NIS2, PSD2). W praktyce wprowadza wiele bardziej złożonych, regularnych i mierzalnych wymagań, które muszą być wdrożone i udokumentowane. DORA też po raz pierwszy formalnie obejmuje dostawców ICT jako uczestników systemu finansowego.
Co z chmurą obliczeniową? Czy DORA coś zmienia?
Tak – DORA znacznie rozszerza wymagania dot. bezpieczeństwa chmury i relacji z dostawcami ICT. Instytucje muszą formalnie oceniać ryzyko, mieć gotowe plany wyjścia z chmury, przeprowadzać audyty dostawców oraz aktualizować umowy. W Audytel pomagamy w przeprowadzeniu tej analizy i dostosowaniu dokumentacji do standardów DORA.
Czy musimy wykonywać testy odporności cyfrowej?
Tak – DORA wymaga obowiązkowych testów penetracyjnych i symulacji kryzysowych (TLPT) dla instytucji finansowych. Testy muszą obejmować nie tylko technologię, ale też ludzi, procesy i zarządzanie incydentami. W Audytel przeprowadzamy takie testy zgodnie z metodykami DORA i wspieramy w całym cyklu przygotowania.
Jakie wsparcie oferuje Audytel przy wdrożeniu DORA?
Oferujemy:
- Audyt zgodności z DORA i rekomendacjami KNF
- Wsparcie w przygotowaniu dokumentacji (procedury, polityki, wytyczne do umów z dostawcami)
- Pomoc w stworzeniu i przetestowaniu planów ciągłości działania
- Organizację szkoleń dla kadry zarządzającej i operacyjnej
- Prowadzenie testów odporności cyfrowej
- Konsultacje w zakresie ryzyka ICT i zarządzania incydentami
- Integrację DORA z ISO 27001, ISO 22301 NIS2, RODO, EBA itp.