Digital Operational Resilience Act

Digital Operational Resilience Act

La Digital Operational Resilience Act (DORA) come nuovo paradigma europeo per un’efficace ed omnicomprensiva gestione dei temi Cybersecurity ed ICT nei Financial Services, secondo una visione olistica End-to-End basata sull’integrazione dei rischi e che comprende il presidio delle terze parti.

Inizio consultazione e pubblicazione bozza

Avvio attività di consultazione da parte della Commissione EU e pubblicazione bozza del Regolamento (24 dicembre 2020) nell’ambito del Digital Finance Package.

 

Attività di Advocacy e Approvazione

Attività di advocacy e processo approvativo da parte del Parlamento e Commissione EU. Emanazione in gazzetta ufficiale EU in data 27 dicembre 2022.

 

Entrata in vigore

Entrata in vigore del Regolamento DORA in data 16 Gennaio 2023.

 

Pubblicazione RTS

Emanazione dei Regulatory Technical Standards da parte delle Autorità di Vigilanza EU (EBA, ESMA, EIOPA), specificando indicazioni operative per specifici requisiti DORA.

 

Applicazione e compliance DORA

Applicazione del Regolamento DORA, 24 mesi dopo l’entrata in vigore. Le Entità Finanziarie dovranno completare le attività di adeguamento a DORA entro il 17 Gennaio 2025.

 


Cos'è la Digital Operational Resilience Act?

DORA mira a stabilire una chiara baseline per i Regolatori e le Autorità di Vigilanza per la gestione end-to-end ICT e Cybersecurity, inclusa la gestione degli incidenti. Vengono armonizzati gli obblighi per gli stati membri ed innalzato così lo standard dell'Unione nel presidio dei rischi derivanti dalle tecnologie e dalla digitalizzazione, integrando la strategia Europea in ambito Cybersecurity (NIS).

A chi è rivolto?

Il Regolamento si applicherà a circa 22.000 società dei Financial Services, ricomprendendo nel perimetro di applicabilità  le entità del settore finanziario tradizionale come istituti di credito, borse e stanze di compensazione, gestori di fondi alternativi, compagnie di assicurazione, istituti di pagamento, istituti di moneta elettronica, nonché fornitori di servizi di criptovaluta, emittenti di cripto-asset ed emittenti di token.

Video 22/11/24

Cybersecurity Regulation

5:13
More tools
  • Closed captions
  • Transcript
  • Full screen
  • Share
  • Closed captions

Playback of this video is not currently available

Transcript

Noi siamo pronti, e voi? 

Abbiamo sviluppato un approccio unico ed integrato per la comprensione, analisi, prioritizzazione ed implementazione delle attività di adeguamento al Regolamento mettendo a disposizione dei nostri clienti, secondo logiche multi-funzionali,  le competenze specialistiche PwC in ambito Technology Consulting, Risk Consulting, Management Consulting e Legal.

Follow us

I campi obbligatori sono contrassegnati da un asterisco(*)

Inviando il proprio indirizzo email, l'utente dichiara di aver letto l'informativa sulla privacy e di acconsentire al trattamento dei dati in conformità con l'Informativa sulla privacy e i Termini e condizioni. Se l'utente dovesse cambiare idea in qualsiasi momento sul desiderio di ricevere le informazioni da parte nostra, può inviarci un messaggio e-mail utilizzando la pagina Contattaci

Contact us

Pietro Penza

Pietro Penza

Partner | Risk & Regulatory Leader, PwC Italy

Paolo Carcano

Paolo Carcano

Partner | Cybersecurity FS Leader | Digital Operational Resilience Consulting Leader, PwC Italy

Fabrizio  Cascinelli

Fabrizio Cascinelli

Partner | TLS FS Leader | Digital Operational Resilience TLS Leader, PwC Italy

Romina Vignotto

Romina Vignotto

Partner | Risk Capital & Reporting Leader, PwC Italy

Marcella Di Marcantonio

Marcella Di Marcantonio

Partner | Governance Processes & Controls Leader, PwC Italy

Francesco Ferrari

Francesco Ferrari

Partner | Tech FS Leader, PwC Italy

Marco Folcia

Marco Folcia

Partner | Transformation FS Leader, PwC Italy

Alessandra  Giannunzio

Alessandra Giannunzio

Partner, PwC Italy

Hide