Проведите gap-анализ:
Оцените текущее состояние относительно требований DORA, выявите недостатки и расставьте приоритеты с учётом уровня риска.
Разработайте фреймворки управления ИКТ-рисками:
Создайте документированные политики, технические меры контроля, планы обеспечения непрерывности бизнеса и процессы постоянного улучшения.
Выстройте процессы отчётности:
Внедрите системы выявления, классификации, эскалации, уведомления и документирования, соответствующие регуляторным срокам.
Подключите поставщиков третьих сторон:
Сформируйте полный инвентарь, проведите due diligence, пересогласуйте договоры с положениями DORA, внедрите мониторинг и зафиксируйте стратегии выхода.
Документируйте меры контроля:
Ведите доказательную базу: утверждения политик, результаты тестирования, оценки поставщиков, журналы инцидентов и протоколы органов управления.