Audyt obszarów IT w banku — Rekomendacja D a DORA
Rekomendacja D KNF, dotycząca zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach, została uchylona z dniem 17 stycznia 2025 r. — jej materię przejęło rozporządzenie DORA. Jej ramy pozostają jednak użytecznym punktem odniesienia. Audnexa wspiera audyt obszarów IT w ujęciu spójnym z DORA i dawną Rekomendacją D — w trybie offline.
Co się zmieniło i co audytować dziś
Rekomendacja D została uchylona — obowiązuje DORA
Uchwałą KNF nr 6/2025 uchylono Rekomendację D z dniem 17 stycznia 2025 r., a odpowiadające jej wymogi zarządzania ryzykiem ICT i bezpieczeństwa środowiska teleinformatycznego realizuje dziś rozporządzenie DORA. Tego samego dnia UKNF wycofał także „komunikat chmurowy". Audyt obszarów IT w banku warto więc prowadzić w ujęciu DORA — a struktura obszarów Rekomendacji D nadal dobrze porządkuje jego zakres.
Obszary IT jako zakres audytu
Cztery obszary z dawnej Rekomendacji D pozostają czytelną listą kontrolną audytu środowiska IT banku:
- Strategia i organizacja obszaru technologii informacyjnej
- Rozwój środowiska teleinformatycznego
- Utrzymanie i eksploatacja środowiska
- Zarządzanie bezpieczeństwem środowiska teleinformatycznego
Jak Audnexa wspiera audyt obszarów IT
Gap analysis obszarów IT (DORA)
Mapowanie dowodów do wymogów DORA i obszarów dawnej Rekomendacji D — raport braków gotowy do przeglądu.
Powtarzalna, oparta na ryzyku metodyka
Jednolita jakość raportów między cyklami audytu i konsultantami; spójne, oparte na ryzyku podejście do oceny obszarów IT.
Raport dla zarządu
Audytowalny raport z rekomendacjami — czytelny artefakt dla zarządu i komórki audytu wewnętrznego.
Tryb offline (Bank Mode)
Dane objęte tajemnicą bankową nie opuszczają infrastruktury banku.
Najczęstsze pytania — Rekomendacja D i audyt IT
Czy Rekomendacja D KNF nadal obowiązuje?
Czego dotyczyła Rekomendacja D?
Co z „komunikatem chmurowym" UKNF?
Czy dane banku opuszczają infrastrukturę?
Czy Audnexa zastępuje opinię audytora?
Umów prezentację bezpieczeństwa
Szczegóły techniczne, tryby wdrożenia i warunki licencji omawiamy w prezentacji bezpieczeństwa (30 min, online).
+48 12 200 27 10 Umów security walkthroughRekomendacja D KNF, dotycząca zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach, została uchylona z dniem 17 stycznia 2025 r. — jej materię przejęło rozporządzenie DORA. Jej ramy pozostają jednak użytecznym punktem odniesienia. Audnexa wspiera audyt obszarów IT w ujęciu spójnym z DORA i dawną Rekomendacją D — w trybie offline.
Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10