Nasze usługi
Ocena obowiązków wynikających z DORA
Sprawdzam, czy Twoja firma podlega rozporządzeniu DORA i identyfikuję konkretne obowiązki regulacyjne – dostosowane do rodzaju działalności i rozmiaru organizacji.
Audyt gotowości i analiza luk (gap analysis)
Analizuję obecne procedury, dokumentację i narzędzia zarządzania ryzykiem ICT. Opracowuję raport wskazujący braki oraz priorytety działań dostosowawczych.
Przygotowuję również kompleksowy zestaw dokumentów wymaganych przez DORA, w tym m.in.:
- politykę zarządzania ryzykiem ICT,
- plan reagowania na incydenty,
- procedury testowania odporności operacyjnej,
- plan ciągłości działania i odtwarzania,
- zasady nadzoru nad dostawcami ICT.
Wsparcie w kontaktach z nadzorem
Pomagam przygotować się do raportowania incydentów oraz odpowiadam na pytania regulatorów. W razie potrzeby reprezentuję firmę w kontaktach z KNF lub EBA.
Najczęstsze problemy związane z dyrektywą DORA
Nie wiesz, czy Twoja firma podlega DORA ani co konkretnie musisz wdrożyć
Pomagam ustalić, czy Twoja organizacja należy do katalogu podmiotów objętych rozporządzeniem DORA. Tłumaczę, jakie obowiązki Cię dotyczą i opracowuję plan działania dostosowany do Twojej skali i modelu działalności.
Brakuje Ci zasobów lub know-how, by przygotować dokumentację i procedury zgodne z DORA
Tworzę kompletną dokumentację regulacyjną – od polityki zarządzania ryzykiem ICT, przez procedury testowania odporności cyfrowej, po procesy raportowania incydentów. Upewniam się, że dokumenty nie są jedynie teoretyczne – mają realne zastosowanie w Twojej firmie.
Masz dostawców IT lub usług w chmurze i nie wiesz, jak ich rozliczyć z bezpieczeństwa
Pomagam uporządkować relacje z dostawcami ICT – analizuję umowy, rekomenduję zapisy wymagane przez DORA, a także pomagam wdrożyć procedury nadzoru nad tą współpracą. Dzięki temu Twoja firma nie tylko spełnia wymagania, ale zyskuje większą kontrolę nad zewnętrznymi ryzykami technologicznymi.

Wspieram organizacje finansowe, fintechy, firmy pośredniczące w płatnościach, dostawców usług chmurowych i software house’y działające na rzecz sektora finansowego. DORA to rozporządzenie, które nie daje miejsca na improwizację – każdy element Twojej infrastruktury cyfrowej musi być odpowiednio zaplanowany, zabezpieczony i monitorowany.
W mojej pracy łączę prawnicze spojrzenie z praktycznym doświadczeniem we współpracy z ekspertami IT i cybersecurity. Dzięki temu pomagam zrozumieć nie tylko co należy wdrożyć, ale również dlaczego i jak to zrobić skutecznie. Moim celem jest nie tylko zgodność z przepisami, ale faktyczne wzmocnienie odporności cyfrowej Twojej firmy.
Zapytaj o ofertę
