Spring til indhold
Fagterm

DORA (Digital Operational Resilience Act)

EU's forordning om digital operationel modstandsdygtighed for den finansielle sektor, gældende fra januar 2025. DORA sti…

Hvad er dora?

EU's forordning om digital operationel modstandsdygtighed for den finansielle sektor, gældende fra januar 2025. DORA stiller krav om at finansielle virksomheder og deres IT-leverandører kan modstå, reagere på og genoprette sig efter IT-forstyrrelser. Kræver komplet kortlægning og risikovurdering af digitale aktiver og tredjepartsleverandører.

DORA er bindende som EU-forordning og kræver ikke national implementering. Den gælder for banker, forsikringsselskaber, kapitalforvaltere, kreditinstitutter og en lang række andre finansielle aktører – samt deres kritiske IT-leverandører, der nu er underlagt direkte tilsyn.

Et centralt krav i DORA er etableringen af et ICT-aktivregister der dokumenterer alle informations- og kommunikationsteknologiaktiver, deres indbyrdes afhængigheder og de tilknyttede risici. Ejerblik kan danne grundlag for dette register i de berørte virksomheder.

I praksis

For ejerledere er kendskabet til dora særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermBusiness ContinuityVirksomhedens evne til at opretholde kritiske forretningsfunktioner under og efter en krise eller forstyrrende hændelse – f.eks. cyberangreb, brand, pandemi eller nøglemedarbejderens pludselige fravær. En business continuity-plan (BCP) beskriver minimumsdrift og genopretningsstrategier.FagtermDisaster RecoveryDen plan og de processer der sikrer at virksomhedens IT-systemer kan genoprettes inden for acceptabel tid efter et nedbrud, angreb eller katastrofe. En disaster recovery-plan definerer RTO (Recovery Time Objective) og RPO (Recovery Point Objective) og beskriver de konkrete trin til genopretning.FagtermLeverandørstyringDen systematiske proces med at identificere, vurdere og overvåge virksomhedens leverandørrelationer. God leverandørstyring reducerer leverandørrisiko, sikrer at kontraktbetingelser og opsigelsesfrister er kendte, og understøtter kontinuitet ved leverandørskift. Ejerblik understøtter leverandørstyringen via aktivregisteret og leverandøroversigten, der samler alle leverandørtilknytninger på tværs af virksomhedens digitale aktiver.FagtermInformationssikkerhedBeskyttelse af virksomhedens informationer mod uautoriseret adgang, ændring eller tab — uanset om data er digitale eller fysiske. Informationssikkerhed bygger på tre grundprincipper: fortrolighed, integritet og tilgængelighed. For ejerledede virksomheder er informationssikkerhed ikke blot et IT-spørgsmål, men en forretningsmæssig nødvendighed der påvirker kundernes tillid, GDPR-compliance og virksomhedens værdi.FagtermNIS2-direktivetEU's opdaterede direktiv om net- og informationssikkerhed (Network and Information Security Directive 2), som udvidede kravene til cybersikkerhed markant fra oktober 2024. NIS2 pålægger en lang række virksomheder og organisationer at implementere konkrete sikkerhedstiltag, rapportere sikkerhedshændelser og dokumentere deres risikostyring.FagtermISO 27001Den internationale standard for informationssikkerhedsstyring (ISMS – Information Security Management System). ISO 27001-certificering dokumenterer at virksomheden systematisk identificerer, vurderer og håndterer informationssikkerhedsrisici. Kræver bl.a. et komplet register over informationsaktiver – som Ejerblik kan understøtte.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support