Mixvoip
Konform

DORA

Digital Operational Resilience Act

Mixvoip unterstützt Finanzinstitute bei der Erfüllung ihrer DORA-Verpflichtungen durch die Bereitstellung widerstandsfähiger IKT-Dienste mit umfassendem Risikomanagement.

DORA

Was ist DORA?

Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung, die einen umfassenden Rahmen für die digitale operationelle Widerstandsfähigkeit im Finanzsektor schafft. Er trat am 16. Januar 2023 in Kraft und gilt ab dem 17. Januar 2025.

DORA gilt auch für IKT-Drittanbieter wie Mixvoip, die Dienstleistungen für Finanzunternehmen erbringen, um sicherzustellen, dass das gesamte Finanzökosystem eine hohe operative Widerstandsfähigkeit aufrechterhält.

Die fünf Säulen von DORA

doraPillarsDesc

IKT-Risikomanagement

Umfassendes Rahmenwerk zur Identifizierung, zum Schutz vor, zur Erkennung von, zur Reaktion auf und zur Wiederherstellung nach IKT-bezogenen Bedrohungen.

IKT-Vorfallmeldung

Standardisierte Klassifizierung, Meldung und Benachrichtigungsverfahren für schwerwiegende IKT-bezogene Vorfälle.

Tests der digitalen operationellen Widerstandsfähigkeit

Regelmäßige Testprogramme einschließlich Schwachstellenbewertungen, Penetrationstests und bedrohungsgeleiteter Penetrationstests (TLPT).

IKT-Drittanbieter-Risikomanagement

Umfassendes Management von Risiken durch IKT-Drittanbieter, einschließlich vertraglicher Anforderungen und Überwachung.

Informationsaustausch

Freiwilliger Austausch von Cyber-Bedrohungsinformationen zwischen Finanzunternehmen zur Stärkung der kollektiven digitalen Widerstandsfähigkeit.

mixvoipDora

Als IKT-Dienstleister für Finanzinstitute stellt Mixvoip sicher, dass unsere Dienste die DORA-Anforderungen erfüllen, damit unsere Kunden im Finanzsektor die Compliance aufrechterhalten können.

Umfassende SLAs mit klar definierten Service-Levels und Reaktionszeiten bei Vorfällen

Regelmäßige Sicherheitsaudits und Penetrationstests unserer Infrastruktur

Transparente Vorfallmeldung und Kommunikationsverfahren

Jährlich getestete Geschäftskontinuitäts- und Notfallwiederherstellungspläne