Las entidades financieras sujetas a DORA (bancos, aseguradoras, entidades de pago y de inversión) deben llevar un Registro de información DORA de todos los contratos con proveedores terceros de servicios TIC (artículo 28 de DORA). A los proveedores TIC que trabajan para entidades financieras se les suelen pedir los mismos datos. CloudSignLab guarda estos campos en cada proveedor.
Rellena los campos DORA
- Abre Proveedores y abre un proveedor que preste un servicio TIC (o añade uno).
- En la sección Registro de información DORA, rellena:
- Marca Da soporte a una función esencial o importante si una caída de este proveedor afectaría gravemente a una función esencial o importante de tu negocio.
- Guarda. Los cambios en la función y en la sustituibilidad quedan en el historial del proveedor.
Exporta el registro
En Proveedores, haz clic en Registro DORA (CSV). El archivo incluye cada proveedor con referencia, nombre, LEI, servicio TIC, función esencial, sustituibilidad, país, ubicación de los datos, criticidad, fin del contrato, última evaluación y estado. Se abre en Excel.
Conviene saber
- Las plantillas oficiales de las Autoridades Europeas de Supervisión tienen más tablas (por ejemplo contratos, entidades y funciones). La exportación es el núcleo del registro y un buen punto de partida.
- Los informes de incidentes TIC graves se gestionan en Incidentes, y las pruebas de resiliencia en los ejercicios de Continuidad.
- Cada descarga de la exportación queda registrada en el registro de auditoría.