ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
DORA
Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | DORA |
|---|---|
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | rozporządzenie DORA · rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego · rozporządzenie (UE) 2022/2554 |
| Odmiana | Akronim nieodmienny: zgodność z DORA, wymogi DORA, w świetle DORA (nie „DORY", „DORĄ"); odmieniamy wrapper: to rozporządzenie DORA, tego rozporządzenia DORA, w rozporządzeniu DORA. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Rozporządzenie DORA" (sekurak) lub gołe „DORA" w wyliczeniach regulacji (niebezpiecznik — artykuł sponsorowany, kapitanhack) |
|---|---|
| Urząd i ustawa | KNF: „Rozporządzenie DORA" + pełna nazwa „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego"; w tekście aktu na EUR-Lex akronim nie występuje |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego” | knf.gov.pl |
| PL | „Rozporządzenie (UE) 2022/2554 (…) w sprawie operacyjnej odporności cyfrowej sektora finansowego” | eur-lex.europa.eu |
| PL | „praktycznej wiedzy o Rozporządzeniu DORA” | sekurak.pl |
| PL | „Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| audyt bezpieczeństwa | security audit | Niezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną. |
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |
| disaster recovery (DR) | disaster recovery | Część planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji. |
| due diligence | due diligence | Staranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji. |
| GRC | governance, risk and compliance (GRC) | Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych. |
| inspektor ochrony danych | data protection officer (DPO) | Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym. |