// DORA
Preuves de résilience DORA,
prêtes pour l'audit.
DORA oblige les entités financières à gérer les risques TIC, à signaler les incidents liés aux TIC, à tester la résilience opérationnelle et à surveiller les prestataires tiers de services TIC. Attesto aide à créer des preuves vérifiables pour chacune de ces exigences.
Paquets d'incidents TIC
Créez des enregistrements d'incidents TIC structurés et inviolables avec des horodatages cryptographiques pour la détection, la gravité, les fonctions affectées et les événements de remédiation.
Enregistrements de tests de résilience
Capturez les événements de tests de résilience DORA, les résultats des tests et les suivis de remédiation sous forme d'objets de preuve ancrés.
Attestations de risque fournisseur
Capturez les évaluations de prestataires TIC tiers, les vérifications de conformité contractuelle et les événements d'audit d'accès avec une intégrité cryptographique.
Intégrité des journaux opérationnels
Prouvez que les journaux opérationnels n'ont pas été modifiés entre l'enregistrement de l'incident et la révision de supervision.
Audit des changements de configuration
Capturez les changements de systèmes TIC, les événements de correctifs et les changements d'architecture sous forme de preuves inviolables.
Audit de gestion des risques TIC
Documentez les décisions d'identification, d'évaluation et de traitement des risques sous forme d'enregistrements vérifiables indépendamment.
Attesto aide les entités financières à créer des preuves vérifiables d'incidents TIC et de résilience. Il ne garantit pas la conformité DORA et ne remplace pas l'évaluation juridique ou des autorités de surveillance.