DORA היא רגולציה אירופית לחוסן תפעולי-דיגיטלי בסקטור הפיננסי (בנקים, ביטוח, פינטק). היא כוללת ניהול סיכוני ICT וניהול ספקי צד ג'. חברות פינטק/פיננסים ישראליות הפועלות בשוק האירופי או משרתות לקוחות שם עשויות להידרש. CBE מלווה לאורך כל התהליך.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן DORA, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – DORA
מטרה
חוסן תפעולי דיגיטלי במגזר הפיננסי
מי צריך
בנקים, ביטוח, פינטק וספקי ICT לפיננסים
חשיבות לישראל
פינטק ישראלי הפועל ב-EU או משרת לקוחות EU
משלים את
NIS2, ISO 27001, TPRM, FinReg
CBE – אחוזי הצלחה
100% – מאות לקוחות מלווים
DORA (Digital Operational Resilience Act) היא רגולציה אירופית שנכנסה לתוקף בינואר 2025 ומחייבת את כל מגזר השירותים הפיננסיים באיחוד האירופי — בנקים, ביטוח, ניהול השקעות, ופינטק — בחוסן תפעולי-דיגיטלי.
הרגולציה מתמקדת בניהול סיכוני ICT (טכנולוגיית מידע ותקשורת), מנגנוני תגובה ושחזור, בדיקות חוסן, דיווח על אירועים משמעותיים וניהול ספקי צד ג' קריטיים (CTPPs).
בישראל DORA לא חלה ישירות, אך רלוונטית לחברות פינטק/פיננסים ישראליות הפועלות בשוק האירופי או משרתות לקוחות שם — ומתיישרת עם הנחיות בנק ישראל לניהול סיכוני מחשוב.
מסגרת מקיפה לזיהוי, הערכה וניהול סיכוני טכנולוגיית מידע.
תוכנית תגובה לאירועים, בדיקות חוסן ותרחישי שחזור.
מפת ספקים קריטיים (CTPPs), חוזים, ניטור וסיכוני ריכוז.
דיווח מהיר על אירועי ICT משמעותיים לרגולטור.
חברות ביטוח וסוכנים ב-EU חלים תחת DORA.
ספקי שירותי IT/ענן למוסדות פיננסיים — ניהול סיכוני צד ג' קריטיים.
גופי ניהול נכסים והשקעות ב-EU חלים תחת DORA.
בורסות, בתי סליקה ותשתיות פיננסיות — חייבות בחוסן דיגיטלי.
עמידה ב-DORA מאפשרת פעילות רציפה וחוקית בשוק הפיננסי האירופי
מסגרת בדוקה שמבטיחה המשכיות שירותים גם בעת תקלה או מתקפה
שליטה מלאה בסיכוני ספקי צד ג' הקריטיים לפעילות
מתיישרת עם הנחיות בנק ישראל לניהול סיכוני מחשוב וסייבר
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
DORA נשענת על מערך GRC מלא — CBE מלווה לכולו
CBE מלווה בכל שלב – ממיפוי חשיפה ועד להטמעה ובדיקות חוסן
בדיקת תחולת DORA על הארגון והפעילות ב-EU
מפת סיכונים, בקרות וממשל תקין לטכנולוגיית מידע
תוכנית תגובה לאירועים, בדיקות חוסן ותרחישי שחזור
מפת ספקים קריטיים (CTPPs), חוזים, ניטור וסיכוני ריכוז
מנגנוני דיווח אירועים ותיעוד עמידה לרגולטור
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! ליווי מקצועי שמוביל לעמידה מלאה בדרישות.
ניסיון עשיר עם רגולציה פיננסית והנחיות בנק ישראל.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
DORA, NIS2, ISO 27001, TPRM — תחת קורת גג אחת.
ניסיון בניהול סיכוני צד ג' וספקים קריטיים (TPRM).
מסטארטאפ ועד תאגיד — ניסיון עם כל סוג ארגון בכל תחום.
DORA היא רגולציה ייעודית לחוסן דיגיטלי בפיננסים, ונשענת על תקנים ומסגרות עבודה. CBE בונה תוכנית ציות משולבת עם מערך ה-GRC המלא.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן DORA. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על הפעילות הפיננסית ב-EU ונבנה תוכנית ציום ל-DORA