DORA Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо вас у відповідність до DORA (Regulation (EU) 2022/2554) — регламенту прямої дії для фінсектору ЄС і критичних ICT-провайдерів. Готуємо пакет документації та консультуємо у процесі імплементації
Кібербезпека Legal It Group

Чому ми

Бо FinTech-компаніям потрібно виконувати вимоги DORA

Юристи з кібербезпеки, які знають, який саме документ і з яким змістом вимагає кожен з п'яти стовпів DORA й відповідні RTS/ITS
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    about_icon2
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    icon
  • Робота з корпораціями

    Будуємо governance для лідерів ринку й міжнародних компаній
    about_icon3
  • CIPT та CISSP у команді

    Бачимо, які контролі реально працюють як доказ комплаєнсу
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допоможемо сформувати нові процедури і переглянути існуючі, щоб виконати цілі бізнесу і дотриматися вимог DORA та врахувати вимоги регуляторів


Наші послуги

  • Applicability і принцип пропорційності

    icon-vectors
    Спершу виявляємо, чи ви в зоні дії Регламенту. DORA охоплює приблизно 20 типів фінсуб'єктів + критичних ICT-провайдерів. Результат: висновок про застосовність + кількість і опис обов'язків.
  • ICT Risk Management Framework

    icon-vectors
    Створюємо фреймворк і процеси управління ризиками: resilience-стратегія (затверджує менеджмент), information security policy, політики доступу/MFA, криптографія, мережа, change management, vulnerability management тощо. Результат: ICT RM Framework + пакет політик.
  • Register of Information і облік третіх сторін

    icon-vectors
    Register of Information — це реєстр усіх ICT-контрактів, що подається щороку, політика щодо ICT-послуг, що підтримують критичні функції, exit-стратегії.Результат: Register of Information + third-party management-політики.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.