Přeskočit na obsah

DORA: Rozsah a subjekty

Status: 🟡 Rozpracováno


Kdo spadá pod DORA?

Finanční entity (Čl. 2)

DORA se vztahuje na širokou škálu finančních subjektů:

KategoriePříkladyRegulátor
Úvěrové instituceBanky, spořitelnyČNB
Platební institucePlatební služby, e-moneyČNB
Investiční firmyObchodníci s cennými papíryČNB
PojišťovnyŽivotní i neživotní pojištěníČNB
ZajišťovnyZajišťovací společnostiČNB
Penzijní fondyIORPČNB
KryptoaktivaCASP (od MiCA)ČNB
ICT třetí stranyKritičtí ICT poskytovateléESAs

ICT Third-Party Providers

Kritičtí ICT poskytovatelé podléhají přímému dohledu ESAs (EBA, EIOPA, ESMA):

  • Cloud service providers
  • Data analytics providers
  • Software vendors
  • Data centres

Scope Assessment

Krok 1: Identifikace typu entity

□ Jsme finanční entita dle Čl. 2?
□ Poskytujeme ICT služby finančním entitám?
□ Máme licenci od ČNB?

Krok 2: Určení režimu

KritériumStandardní režimZjednodušený režim
VelikostVelké/střední entityMalé entity
Systémový významVýznamné instituceNevýznamné
Komplexita ICTVysokáNízká

Krok 3: Mapování ICT třetích stran

Pro každého ICT poskytovatele:

  • Identifikovat služby
  • Posoudit kritičnost
  • Zaznamenat do registru
  • Ověřit smluvní požadavky

Zjednodušený režim (Čl. 16)

Menší finanční entity mohou využít zjednodušený ICT risk management framework:

Podmínky:

  • Nejsou systémově významné
  • Splňují velikostní kritéria
  • Nízká komplexita ICT prostředí

Úlevy:

  • Zjednodušená dokumentace
  • Méně časté testování
  • Proporcionální reporting

Další kroky

  1. Zpět na DORA přehled
  2. ICT Risk Management
  3. DORA Checklist

Zdroje