// DORA
Pruebas de resiliencia DORA,
listas para auditoría.
DORA obliga a las entidades financieras a gestionar los riesgos TIC, notificar incidentes relacionados con TIC, probar la resiliencia operativa y supervisar a los proveedores externos de servicios TIC. Attesto ayuda a crear pruebas verificables para cada uno de estos requisitos.
Paquetes de incidentes TIC
Cree registros de incidentes TIC estructurados e inviolables con marcas de tiempo criptográficas para la detección, la gravedad, las funciones afectadas y los eventos de remediación.
Registros de pruebas de resiliencia
Capture eventos de pruebas de resiliencia DORA, resultados de pruebas y seguimientos de remediación como objetos de prueba anclados.
Atestaciones de riesgo de proveedor
Capture evaluaciones de proveedores TIC externos, verificaciones de cumplimiento contractual y eventos de auditoría de acceso con integridad criptográfica.
Integridad del registro operativo
Demuestre que los registros operativos no han sido modificados entre el registro del incidente y la revisión de supervisión.
Auditoría de cambios de configuración
Capture cambios en sistemas TIC, eventos de parches y cambios de arquitectura como pruebas inviolables.
Auditoría de gestión de riesgos TIC
Documente las decisiones de identificación, evaluación y tratamiento de riesgos como registros verificables de forma independiente.
Attesto ayuda a las entidades financieras a crear pruebas verificables de incidentes TIC y resiliencia. No garantiza el cumplimiento de DORA ni reemplaza la evaluación jurídica o de supervisores.