DORA. Le ESAs pongono in consultazione un primo gruppo di strumenti normativi
Le Autorità Europee di Vigilanza – EBA, EIOPA e ESMA – hanno lanciato una consultazione pubblica sul primo gruppo di strumenti normativi del Digital Operational Resilience Act (DORA).
Il DORA si pone l’obiettivo di migliorare la resilienza operativa digitale delle entità finanziarie nell'UE e armonizzarne i requisiti, coprendo aree importanti come la gestione dei rischi ICT, la gestione e la segnalazione degli incidenti ICT significativi e la gestione dei rischi di terze parti ICT.
Gli strumenti normativi recentemente pubblicati e posti in consultazione comprendono quattro progetti di regolamentazione tecnica (RTS) e un set di progetti di norme tecniche di attuazione (ITS).
Commenti e suggerimenti potranno essere inviati entro l’11 settembre.
- DORA public consultation on the first batch of policy products;
- Consultation Paper on draft RTS on ICT risk management tools, methods, processes and policies;
- Consultation Paper on draft RTS on the criteria for the classification of ICT related incidents, materiality thresholds for major incidents and significant cyber threats;
- Consultation Paper on draft ITS to establish the templates composing the register of information in relation to all contractual arrangements on the use of ICT services provided by ICT third-party service providers;
- Consultation Paper on content of the policy in relation to the contractual arrangements on the use of ICT services supporting critical or important functions provided by ICT third-party service providers.