ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

DORA

Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów.

TAB. 1Nazwabez tłumaczenia
Po angielskuDORA
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyrozporządzenie DORA · rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego · rozporządzenie (UE) 2022/2554
OdmianaAkronim nieodmienny: zgodność z DORA, wymogi DORA, w świetle DORA (nie „DORY", „DORĄ"); odmieniamy wrapper: to rozporządzenie DORA, tego rozporządzenia DORA, w rozporządzeniu DORA.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Rozporządzenie DORA" (sekurak) lub gołe „DORA" w wyliczeniach regulacji (niebezpiecznik — artykuł sponsorowany, kapitanhack)
Urząd i ustawaKNF: „Rozporządzenie DORA" + pełna nazwa „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego"; w tekście aktu na EUR-Lex akronim nie występuje
TAB. 3Źródła4
FormaCytatSkąd
PLRozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowegoknf.gov.pl
PLRozporządzenie (UE) 2022/2554 (…) w sprawie operacyjnej odporności cyfrowej sektora finansowegoeur-lex.europa.eu
PLpraktycznej wiedzy o Rozporządzeniu DORAsekurak.pl
PLArchitektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojoniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
audyt bezpieczeństwasecurity auditNiezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną.
CISOCISO (Chief Information Security Officer)Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą.
disaster recovery (DR)disaster recoveryCzęść planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji.
due diligencedue diligenceStaranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji.
GRCgovernance, risk and compliance (GRC)Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych.
inspektor ochrony danychdata protection officer (DPO)Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.

Cały słownik →

Nasłuch 24/7