Tutti i termini
Argomento: Recht & Aufsicht

Che cos'è DORA?

DORA (Digital Operational Resilience Act) è un regolamento UE che si applica agli enti finanziari dell'Unione da gennaio 2025. Disciplina la resilienza operativa digitale — gestione del rischio IT, segnalazione degli incidenti, penetration test e rischi di terze parti — e integra framework nazionali come MaRisk e BAIT.

DORA si basa su cinque pilastri: gestione del rischio ICT, gestione degli incidenti ICT, test di resilienza (TLPT), gestione del rischio di terze parti e condivisione di informazioni sulle minacce cyber.

Per gli istituti tedeschi DORA si sovrappone ai requisiti esistenti di MaRisk e BAIT — capire quale requisito prevalga nel singolo caso è uno dei temi di consulenza più frequenti per il 2025/2026.

Termini correlati

Ultimo aggiornamento: 2026-05-05