Case Study

Gestione del rischio terze parti secondo la normativa DORA

Conformità DORA, gestione TPRM senza stress con CYBER-HUB

FINANCE

Per prepararsi alla normativa DORA, un istituto finanziario ha automatizzato la gestione del rischio delle terze parti con CYBER-HUB. La soluzione ha centralizzato processi TPRM e automatizzato il Registro delle Informazioni, riducendo errori e carico operativo. Il dry run del 2024 ha confermato la piena conformità, aprendo la strada all’estensione del progetto su scala di Gruppo nel 2025.

 

Cliente: Istituzione finanziaria europea

 

Settore: Finance

 

Sfida: La normativa DORA (Digital Operational Resilience Act) rappresenta uno dei più importanti quadri normativi introdotti di recente in ambito finanziario europeo. Per le istituzioni finanziarie, l’adeguamento a DORA non è stata solo una questione di compliance, ma ha richiesto una trasformazione strutturale dei processi di gestione del rischio informatico e del rapporto con i fornitori terzi (TPRM).

Per questa istituzione finanziaria europea, la sfida era: “Adeguare i processi di gestione del rischio informatico alle prescrizioni DORA.” L’ente doveva implementare processi robusti, verificabili e scalabili, in grado di affrontare sia il dry run che la fase operativa di DORA.


I punti principali

Soluzione

 

CYBER-HUB è la piattaforma di STEP per la gestione della compliance informatica e della gestione dei rischi legati a terze parti (TPRM).

Nella soluzione implementata, ovvero l’automazione e digitalizzazione dei processi di gestione del rischio delle terze parti e del registro informativo DORA, il sistema ha centralizzato processi TPRM e automatizzato il Registro delle Informazioni, riducendo errori e carico operativo. L’automazione ha coperto il ciclo completo: dall’identificazione dei fornitori critici, alla raccolta dei dati di rischio, al monitoraggio continuo, fino alla generazione dei report per DORA. Il Registro delle Informazioni è diventato un asset informativo centrale, alimentato dinamicamente.

Risultati

 

Dry run del 2024 superato con esito positivo; estensione del servizio ad altre entità del gruppo nel 2025.

Approfondimento: Normativa DORA e Third Party Risk Management

 

La normativa DORA (Digital Operational Resilience Act) rappresenta un cambio di paradigma nella regolamentazione finanziaria europea, con implicazioni significative non solo per le istituzioni direttamente regolate, ma per l’intera catena del valore finanziario.

DORA introduce l’obbligo di: mappatura e gestione continua dei fornitori critici (TPRM), testing periodico della resilienza operativa (ICT-related incidents), gestione del risk da concentrated IT services, e conformità a standard di sicurezza elevati. Per le istituzioni, questo significa investire in piattaforme di TPRM che non solo raccolgono dati una volta all’anno, ma forniscono monitoraggio continuo e visibilità real-time. La sfida è legare la compliance ai processi operativi quotidiani, non renderla un’attività separata.

Perché STEP

 

L’adeguamento a DORA richiede non solo tecnologia, ma una visione profonda dei processi di Third Party Risk Management e della struttura del registro informativo. STEP, con CYBER-HUB, ha automatizzato e digitalizzato questi processi consentendo di superare il dry run con esito positivo e di proiettarsi verso un’estensione a scala di Gruppo. Per istituzioni finanziarie che affrontano DORA come un progetto strutturale e non come un adempimento puntuale, STEP è il partner capace di costruire una governance del rischio cyber duratura.

Contattaci

Parlare con un nostro consulente è il modo migliore per capire in che modo possiamo aiutarti. Inviaci un messaggio, un nostro esperto ti risponderà in breve tempo.

    This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.