DORA (AB 2022/2554), finans sektöründe dijital operasyonel dayanıklılığı düzenleyen AB tüzüğüdür ve 17 Ocak 2025’ten beri uygulanmaktadır. ICT risk yönetimi, olay bildirimi, dayanıklılık testleri ve üçüncü taraf risklerine odaklanır.
Kapsam, tüzüğün 2. maddesindeki kuruluş türleri ve istisnalara göre belirlenir. Türkiye’deki bir şirketin yalnızca finans sektöründe çalışması, tüm DORA yükümlülüklerine doğrudan tabi olduğu anlamına gelmez. AB’deki faaliyetleri ve iştirakleri, sunduğu ICT hizmetleri ve müşteri sözleşmeleri birlikte değerlendirilmelidir. ICT sağlayıcıları için sözleşmesel gereksinimler; kritik olarak belirlenen sağlayıcılar için ayrıca AB gözetim çerçevesi söz konusu olabilir.
Nesil Teknoloji; kapsam ve boşluk analizi, risk yönetimi, olay raporlama süreçleri, test planı ve tedarikçi kontrollerinin geliştirilmesine destek verir. Resmî DORA metni: kapsam için madde 2, uygulama tarihi için madde 64.
İçerik kontrolü: 12 Eylül 2026.