Moduł Audnexa · Obszary IT w banku

Audyt obszarów IT w banku — Rekomendacja D a DORA

Rekomendacja D KNF, dotycząca zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach, została uchylona z dniem 17 stycznia 2025 r. — jej materię przejęło rozporządzenie DORA. Jej ramy pozostają jednak użytecznym punktem odniesienia. Audnexa wspiera audyt obszarów IT w ujęciu spójnym z DORA i dawną Rekomendacją D — w trybie offline.

Audyt obszarów IT w banku (Rekomendacja D / DORA)

Co się zmieniło i co audytować dziś

Rekomendacja D została uchylona — obowiązuje DORA

Uchwałą KNF nr 6/2025 uchylono Rekomendację D z dniem 17 stycznia 2025 r., a odpowiadające jej wymogi zarządzania ryzykiem ICT i bezpieczeństwa środowiska teleinformatycznego realizuje dziś rozporządzenie DORA. Tego samego dnia UKNF wycofał także „komunikat chmurowy". Audyt obszarów IT w banku warto więc prowadzić w ujęciu DORA — a struktura obszarów Rekomendacji D nadal dobrze porządkuje jego zakres.

Obszary IT jako zakres audytu

Cztery obszary z dawnej Rekomendacji D pozostają czytelną listą kontrolną audytu środowiska IT banku:

  • Strategia i organizacja obszaru technologii informacyjnej
  • Rozwój środowiska teleinformatycznego
  • Utrzymanie i eksploatacja środowiska
  • Zarządzanie bezpieczeństwem środowiska teleinformatycznego
audnexa

Jak Audnexa wspiera audyt obszarów IT

Gap analysis obszarów IT (DORA)

Mapowanie dowodów do wymogów DORA i obszarów dawnej Rekomendacji D — raport braków gotowy do przeglądu.

Powtarzalna, oparta na ryzyku metodyka

Jednolita jakość raportów między cyklami audytu i konsultantami; spójne, oparte na ryzyku podejście do oceny obszarów IT.

Raport dla zarządu

Audytowalny raport z rekomendacjami — czytelny artefakt dla zarządu i komórki audytu wewnętrznego.

Tryb offline (Bank Mode)

Dane objęte tajemnicą bankową nie opuszczają infrastruktury banku.

faq

Najczęstsze pytania — Rekomendacja D i audyt IT

Czy Rekomendacja D KNF nadal obowiązuje?
Nie. Uchwałą KNF nr 6/2025 Rekomendacja D została uchylona z dniem 17 stycznia 2025 r., ponieważ jej materia pokrywa się z rozporządzeniem DORA. Audyt obszarów IT prowadzi się dziś w ujęciu DORA, a struktura Rekomendacji D pozostaje użytecznym punktem odniesienia.
Czego dotyczyła Rekomendacja D?
Zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach — od strategii i organizacji IT, przez rozwój i utrzymanie, po zarządzanie bezpieczeństwem informacji.
Co z „komunikatem chmurowym" UKNF?
UKNF wycofał komunikat chmurowy z dniem 17 stycznia 2025 r. w związku z rozpoczęciem stosowania DORA. Przetwarzanie w chmurze ocenia się dziś w reżimie DORA i outsourcingu bankowego.
Czy dane banku opuszczają infrastrukturę?
Nie. W trybie offline (Bank Mode) materiał audytowy i dane objęte tajemnicą bankową pozostają w infrastrukturze banku.
Czy Audnexa zastępuje opinię audytora?
Nie. Audnexa przygotowuje audytowalny draft z odniesieniami do dowodów, który weryfikuje i zatwierdza człowiek.

Umów prezentację bezpieczeństwa

Szczegóły techniczne, tryby wdrożenia i warunki licencji omawiamy w prezentacji bezpieczeństwa (30 min, online).

+48 12 200 27 10 Umów security walkthrough

Rekomendacja D KNF, dotycząca zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach, została uchylona z dniem 17 stycznia 2025 r. — jej materię przejęło rozporządzenie DORA. Jej ramy pozostają jednak użytecznym punktem odniesienia. Audnexa wspiera audyt obszarów IT w ujęciu spójnym z DORA i dawną Rekomendacją D — w trybie offline.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10