APA Consulting · Auto Diagnósticos Regulatórios União Européia (UE)
Entenda o Nível Atual de Preparação da sua Empresa frente aos Requisitos do D.O.R.A (Digital Operational Resilience Act) ou do C.R.A (Cyber Resilience Act).
Escolha a Base Regulatória mais adequada ao seu Contexto. Cada Auto Diagnóstico possui Escopo, Perguntas, Critérios de Aplicabilidade, Cálculos, Recomendações e Relatório próprios.
D.O.R.A e C.R.A tratam de Riscos Digitais, mas Não Avaliam a mesma coisa.
O D.O.R.A concentra-se na Resiliência Operacional Digital do setor Financeiro e na Gestão dos Riscos de T.I.C (Tecnologias da Informação e Comunicação), Incidentes, Continuidade, Testes e Terceiros.
O C.R.A concentra-se na Cibersegurança de Produtos com Elementos Digitais, incluindo Hardwares e Softwares, ao longo de seu Ciclo de Vida completo.
Pontos em Comum
Capacidades que Aparecem nas Duas Regulações:
Governança e Responsabilidades claramente definidas.
Gestão de Riscos de T.I.C e Cibersegurança.
Tratamento de Incidentes, Vulnerabilidades e Evidências.
Gestão de Terceiros, Dependências e Cadeia de fornecimento.
Monitoramento, Melhoria Contínua e Demonstração de Diligência.
D.O.R.A
Resiliência Operacional Digital do Setor Financeiro
Avalia a Capacidade da Organização para Prevenir, Responder, Recuperar e Aprender com Disrupções
relacionadas as Tecnologias de INformação e Comunicação (T.I.C). O foco está na entidade Financeira, em suas Funções Críticas ou Importantes
e em suas Dependências de Prestadores de Serviços de T.I.C.
Cronograma Regulatório D.O.R.A:
16 de janeiro de 2023
Entrada em vigor do Regulamento.
17 de janeiro de 2025
Início de aplicação do D.O.R.A na União Europeia.
Avalia Requisitos de Cibersegurança aplicáveis ao Projeto, Desenvolvimento, Produção,
Disponibilização, Manutenção e Tratamento de Vulnerabilidades de Hardwares e Softwares.
O Foco está no Produto e nas Obrigações dos Operadores Econômicos.
Cronograma Regulatório C.R.A:
10 de dezembro de 2024
Entrada em vigor do Regulamento.
11 de junho de 2026
Início da aplicação do Capítulo IV, relativo à Notificação de Organismos de Avaliação da Conformidade.
11 de setembro de 2026
Início da Aplicação das Obrigações de Reporte previstas no Artigo 14.
11 de dezembro de 2027
Aplicação Geral das demais Disposições do C.R.A.
QUANDO UMA EMPRESA PODE PRECISAR DOS 2 ASSESSMENTS (AUTO DIAGNÓSTICOS)? Isso pode Ocorrer, por exemplo, quando uma Organização do Setor Financeiro também Desenvolve,
Fabrica, Importa ou Distribui produtos com Elementos Digitais. Nesse caso, os Assessments devem
permanecer Separados, com Critérios, Perguntas, Cálculos e Relatórios Próprios com os Requisitos Específicos de cada Regulamento.
Escolha seu Auto Diagnóstico
Qual Assessment corresponde ao seu contexto?
Os Assessments são independentes. A Empresa pode precisar de apenas 1 deles ou dos 2, mas os Resultados Não devem ser combinados em um único Score.
D.O.R.A
Quando buscar um Auto Diagnóstico D.O.R.A?
Indicado para Avaliar a Preparação ou Adequação de entidades Financeiras e Contextos relacionados
à Resiliência Operacional Digital e aos riscos de Tecnologias da Informação e Comunicação (T.I.C).
Sua empresa é uma entidade Financeira Autorizada ou Pretende operar no Mercado Financeiro da UE ou do EEE.
Sua Organização Fornece serviços de T.I.C Relevantes para entidades Financeiras.
Você precisa Avaliar Governança, Riscos de T.I.C, Continuidade, Incidentes, Testes, TLPT ou Terceiros.
É necessário identificar Lacunas, Quick wins e Prioridades para Preparação ou Adequação ao D.O.R.A.
Iniciar Assessment D.O.R.A
O Contexto e as 40 Perguntas D.O.R.A serão preenchidos na Página Exclusiva do Assessment.
C.RA.
Quando buscar um Auto Diagnóstico C.R.A?
Indicado para Avaliar a Preparação de Produtos com Elementos Digitais e das Responsabilidades
de Fabricantes, Importadores, Distribuidores e demais Operadores Econômicos.
Sua empresa Fabrica, Importa, Distribui ou Disponibiliza Hardware ou Software com elementos Digitais no mercado da União Europeia.
Você precisa Avaliar Segurança by Design, Gestão de Vulnerabilidades, Atualizações de Segurança e Período de Suporte.
Seu Produto exige Documentação Técnica, Avaliação de conformidade, Declaração UE de Conformidade ou Marcação CE.
É necessário Analisar Responsabilidades de Fabricantes, Importadores, Distribuidores ou outros Operadores Econômicos.
Iniciar Assessment C.R.A
O Contexto, as Perguntas e o Modelo de Cálculo C.R.A serão preenchidos na Página Exclusiva do Assessment.
Informações Oficiais
Consulte as fontes oficiais da União Europeia.
Os links abaixo direcionam para os textos legais e para as páginas institucionais da Comissão Europeia.
Fonte Oficial D.O.R.A
Regulamento (UE) 2022/2554
Estabelece Regras de Resiliência Operacional Digital para Entidades Financeiras e contempla,
entre outros pontos, Gestão de Riscos de T.I.C, Incidentes, Testes e Riscos de Terceiros.
Estabelece Requisitos horizontais de Cibersegurança para Produtos com Elementos Digitais e
Obrigações para os Operadores Econômicos Relacionados a esses Produtos.