Audnexa
SäkerhetModulerPriserFAQ
plPolski enEnglish daDansk deDeutsch svSvenska fiSuomi nlNederlands
Boka en säkerhetspresentation
SäkerhetModulerPriserFAQ För revisionsbyråer +48 12 200 27 10 Boka en säkerhetspresentation

← Alla artiklar

DORA-revision — IKT-krav, tredjepartsrisk och hur du förbereder dig

Författare: Adam Wojak · Grundare och verkställande direktör, Virtline (ISO/IEC 27001) · Uppdaterad: 25 juni 2026

I korthet: DORA (förordning (EU) 2022/2554) är direkt tillämplig rätt för finansiella entiteter i EU och harmoniserar digital operativ motståndskraft. Den tillämpas sedan den 17 januari 2025. En DORA-revision omfattar IKT-riskhantering, incidentrapportering, tester av motståndskraft, IKT-tredjepartsrisk (informationsregistret) och informationsdelning.

Vad DORA är och vilka som omfattas

DORA (Digital Operational Resilience Act, förordning (EU) 2022/2554) är direkt tillämplig EU-rätt som harmoniserar den digitala operativa motståndskraften i finanssektorn. Den tillämpas sedan den 17 januari 2025.

Den omfattar ett brett spektrum av finansiella entiteter (banker, försäkringsföretag, värdepappersföretag, betalningsinstitut med flera) och — indirekt — kritiska tredjepartsleverantörer av IKT-tjänster.

DORA:s fem pelare

  • IKT-riskhantering (ramverk, roller, policyer),
  • rapportering av allvarliga IKT-incidenter,
  • tester av digital operativ motståndskraft (inklusive avancerade / TLPT),
  • hantering av IKT-tredjepartsrisk (informationsregister, avtalsklausuler),
  • delning av information om cyberhot.

Informationsregistret (IKT-tredjeparter)

En konkret skyldighet är att föra ett informationsregister över avtal med tredjepartsleverantörer av IKT-tjänster, med kritikalitetsklassificering — ett nyckelelement i revisioner av tredjepartsrisk.

Så förbereder du dig inför en DORA-revision

  • inventera ramverket för IKT-riskhantering och tillhörande evidens,
  • bygg upp informationsregistret och kritikalitetsklassificeringen,
  • dokumentera incidentrapportering och tester av motståndskraft,
  • gå igenom leverantörernas avtalsklausuler (revisionsrätt, exitplan),
  • ta fram en granskningsklar gap-rapport till riskkommittén.

Så stödjer Audnexa DORA-revisioner

Audnexa stödjer framtagning av granskningsbara utkast till rapporter och gap-analyser för DORA — med hänvisningar till evidens och ett fullständigt revisionsspår. I offlineläge (Bank Mode) stannar materialet i kundens infrastruktur och en människa godkänner varje rapport.

Ett moget verktyg, beprövat under många år i Virtlines revisionspraktik (ISO/IEC 27001). Det ersätter inte ett revisors- eller juristutlåtande.

Vanliga frågor

När tillämpas DORA?

DORA tillämpas sedan den 17 januari 2025 som en direkt tillämplig EU-förordning — inget nationellt genomförande krävs.

Hur skiljer sig DORA från NIS2?

DORA är en förordning inriktad på finanssektorns digitala operativa motståndskraft (lex specialis). NIS2 är ett direktiv med bredare tillämpningsområde. För finansiella entiteter har DORA i regel företräde i IKT-frågor.

Vilket verktyg bör man välja för en DORA-revision?

Bedöm kontroll över data (offline/on-premise), revisionsspår, mänskligt godkännande, stöd för registret över IKT-leverantörer samt mognad. Audnexa uppfyller dessa kriterier (Bank Mode, ISO/IEC 27001, många års praktik hos Virtline).

Källor

  • EUR-Lex — DORA-förordningen (EU) 2022/2554
  • EBA — Digital operativ motståndskraft

Relaterade verktyg

  • Verktyg för DORA-revision
  • Audnexa för banker

Boka en säkerhetspresentation

Läs även

  • NIS2-revision — vilka omfattas, vilka skyldigheterna är och hur du förbereder dig
  • GDPR-revision — säkerhet i behandlingen (art. 32), DPIA, registerförteckning och 72-timmarsregeln
  • Offlinerevision av efterlevnad (on-premise) — behåll full kontroll över era data

Innehållet är av informativ karaktär och utgör inte juridisk rådgivning, ett revisorsutlåtande eller ett formellt beslut om efterlevnad.

← Alla artiklar

Audnexa

Granskningsbar AI-arbetsyta för IT-säkerhets- och compliancerapportering vid reglerade institutioner.

Audnexa är en produkt från Virtline Sp. z o.o.

Produkt

Säkerhet Driftsättning Moduler Priser Trust Center

Företag

Kunskap För revisionsbyråer Kontakt LinkedIn +48 12 200 27 10 biuro@virtline.com

Juridik

Integritetspolicy DPA Villkor security@virtline.com

Audnexa stödjer revisorers och complianceteams arbete. Det utgör inte ett juridiskt utlåtande, ett revisorsutlåtande eller ett formellt compliancebeslut.

© 2026 Virtline Sp. z o.o. Alla rättigheter förbehållna. ul. Wadowicka 8A, 30-415 Kraków · NIP 6751499701

Vi använder cookies för trafikanalys (GA4). Statistik laddas först efter ditt samtycke. Integritetspolicy