DORA Compliance
Чому ми
Бо FinTech-компаніям потрібно виконувати вимоги DORA
-
Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
-
Знаємо, що саме вимагає закон
Поєднання юридичного, технічного та бізнесового досвіду -
Робота з корпораціями
Будуємо governance для лідерів ринку й міжнародних компаній -
CIPT та CISSP у команді
Бачимо, які контролі реально працюють як доказ комплаєнсу

Допоможемо сформувати нові процедури і переглянути існуючі, щоб виконати цілі бізнесу і дотриматися вимог DORA та врахувати вимоги регуляторів
Наші послуги
-
Applicability і принцип пропорційності
Спершу виявляємо, чи ви в зоні дії Регламенту. DORA охоплює приблизно 20 типів фінсуб'єктів + критичних ICT-провайдерів. Результат: висновок про застосовність + кількість і опис обов'язків. -
ICT Risk Management Framework
Створюємо фреймворк і процеси управління ризиками: resilience-стратегія (затверджує менеджмент), information security policy, політики доступу/MFA, криптографія, мережа, change management, vulnerability management тощо. Результат: ICT RM Framework + пакет політик. -
Register of Information і облік третіх сторін
Register of Information — це реєстр усіх ICT-контрактів, що подається щороку, політика щодо ICT-послуг, що підтримують критичні функції, exit-стратегії.Результат: Register of Information + third-party management-політики.
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group