DORA és MNB megfelelés támogatás
A pénzintézeti szektor MNB felügyeleti és európai uniós (DORA és IKT RTS) jogszabályi előírásainak való megfelelés támogatása a SeCube GRC rendszer alapvető célja. A SeCube integráltan kezeli a digitális működési reziliencia (CER – ECB – CROE), a biztonsági és felügyeleti elvárások teljesítését. Kézzelfogható megoldást nyújt a kockázatokkal arányos védelem kialakítására, biztosítva a fenntartható és átlátható vállalatirányítást az (EU) 2022/2554 (DORA) rendelet és kapcsolódó IKT RTS szabályozásoknak és a legfrissebb, MNB ajánlások (1/2025) követelményei mentén.
A SeCube GRC által támogatott főbb tevékenységek:
- Üzleti hatáselemzés (BIA) és teljes körű vagyonleltár: Az üzleti folyamatok, a kezelt adatvagyon és a támogató IKT-rendszerek működési és függőségi viszonyainak átfogó modellezése, részletes működési erőforrás leltárral.
- IKT-, fizikai- és humánkockázat-elemzés (Risk): Az információs és kommunikációs technológiai (IKT) kockázatok, valamint a fizikai és humán fenyegetettségek integrált felmérése és folyamatos kezelése az aktuális MNB és DORA elvárások szerint, generálható jelentésekkel támogatva.
- Üzletmenet-folytonosság és IT-helyreállítás (BCM): BCP és DRP tervek teljes életciklusának (tervezés, karbantartás, tesztelés) menedzsmentje, a visszaállítási időcélok (RTO, MTPD, RPO, MBCO) garantálásával és a DORA reziliencia-tesztelési követelményeinek támogatásával.
- Harmadik féltől eredő IKT-kockázatok kezelése (TPRM): A beszállítói lánc és a külső IKT-szolgáltatók részletes kérdőíves kockázati felmérése workflow támogatással. IKT szolgáltatások kockázatainak (third-party risk) nyilvántartása és folyamatos nyomon követése, igazodva a DORA ellátásilánc-biztonsági elvárásaihoz.
- Megfelelés és belső audit (Compliance): Rendszeres megfelelésvizsgálatok és belső auditok futtatása a DORA rendelet, a PSD2, Swift, valamint a hatályos MNB ajánlások (pl. 1/2025, 2/2025, 11/2020, 12/2020 stb.) követelményrendszerei vagy saját testreszabott követelmény csomagok alapján. A feltárt hiányosságokra integrált intézkedési tervek készíthetők.
- MNB és hatósági riportálás: Kockázatelemzési jelentések, BIA és vagyonleltár listák, valamint BCP/DRP tervek és tesztjegyzőkönyvek automatizált, MNB hatóság-kompatibilis előállítása.
A SeCube moduláris felépítésének köszönhetően rugalmas bevezetést tesz lehetővé, így a pénzintézetek célzottan, a saját DORA- és MNB megfelelési ütemtervük szerint vehetik igénybe a szükséges funkciókat.