Regolamento UE 2022/2554 (DORA)

UnicoDORA

Modulo per la Gestione della Resilienza Operativa Digitale ICT, Registro Fornitori Terzi & Incident Reporting

Cos'è UnicoDORA

UnicoDORA è il modulo software della Suite UNICO progettato per guidare gli intermediari finanziari, gli istituti di pagamento, le SGR, le società finanziarie ex art. 106 TUB e le imprese assicurative nel pieno rispetto del Regolamento UE 2022/2554 (Digital Operational Resilience Act) e delle relative norme tecniche di regolamentazione (RTS/ITS EBA, EIOPA, ESMA).

Il sistema digitalizza e automatizza i 5 pilastri della resilienza operativa digitale, garantendo la pronta disponibilità delle evidenze per le Autorità di Vigilanza (Banca d'Italia, IVASS, CONSOB, BCE).

🎯 Target & Ambito di Applicazione

Finanziarie ex art. 106 TUB, Istituti di Pagamento (IP), Istituti di Moneta Elettronica (IMEL), SGR, Banche, Intermediari Assicurativi e Creditizi soggetti alla normativa di vigilanza sulla resilienza ICT.

I 5 Pilastri Presidiati da UnicoDORA

1. Registro delle Informazioni (RoI)

Mappatura e tracciamento strutturato dei fornitori di servizi ICT terzi (terze parti critiche - CTPP).

  • Generazione automatica dei file del Registro secondo gli schemi ITS ufficiali.
  • Classificazione delle funzioni essenziali o importanti (FEI).
  • Gestione della catena di sub-fornitura ICT e relative dipendenze.

2. Gestione & Notifica Incidenti ICT

Workflow di rilevamento, classificazione e segnalazione temporizzata degli incidenti informatici gravi.

  • Matrice automatica per la valutazione della gravità degli incidenti (SLA 4h / 24h / 72h).
  • Modelli di notifica pre-compilati per le Autorità Competenti (Banca d'Italia / CSIRT).
  • Registro cronologico delle interruzioni di servizio e root-cause analysis.

3. Test di Resilienza Operativa Digitale

Pianificazione ed esecuzione dei test periodici sui sistemi e sulle infrastrutture informatiche.

  • Pianificazione e tracciamento di Vulnerability Assessment, Penetration Test e TLPT.
  • Monitoraggio dei piani di rientro (Remediation Plan) a seguito dei test.
  • Archiviazione provatoria dei report tecnici e delle attestazioni di conformità.

4. ICT Risk Management & Governance

Framework di gestione del rischio informatico integrato nei processi decisionali aziendali.

  • Valutazione d'impatto sul business (BIA) e Piani di Continuità Operativa (BCP / DR).
  • Dashboard executive periodica per il Consiglio di Amministrazione e il Collegio Sindacale.
  • Metriche KRI (Key Risk Indicators) e KPI aggiornate in tempo reale.

⚛️ Protezione Post-Quantistica Native (Art. 9 e 16 DORA)

Grazie all'integrazione nativa con il modulo UnicoPQC, UnicoDORA monitora lo stato della crittografia dei fornitore ICT terzi, mappando i rischi legati agli algoritmi vulnerabili al calcolo quantistico e garantendo il rispetto dei requisiti avanzati di Crypto-Agility richiesti dai nuovi standard europei.

Matrice di Integrazione di UnicoDORA nella Suite UNICO

UnicoDORA lavora in perfetta sinergia con gli altri moduli verticali per evitare duplicazioni di dati ed efficientare i controlli:

Modulo Collegato Flusso Dati & Interazione Vantaggio Operativo
UnicoNIS Condivisione degli asset IT, delle vulnerabilità hardware/software e segnalazione incrociata degli incidenti cibernetici. Visione unica della Cyber Security sia sul perimetro DORA che NIS2.
UnicoPQC Riceve l'inventario crittografico (CBOM) sui servizi terzi e calcola l'indice di rischio Quantum-Safe dei fornitori ICT. Conformità anticipata ai requisiti di resilienza crittografica.
UnicoGDPR Sincronizza il Registro dei Fornitori ICT con il Registro dei Responsabili del Trattamento (ex Art. 28 GDPR). Eliminazione del doppio inserimento per anagrafiche e contratti fornitori.
UnicoBPM Esegue i workflow di escalation approvativa dei contratti ICT e congela i verbali su Log WORM immodificabili. Audit trail temporale con valore probatorio legale per gli ispettori.
UnicoConsultant Esporta l'Health Score DORA aziendale nella console del Consulente o del Risk Manager Multi-Azienda. Monitoraggio centralizzato di più entità o società del gruppo.

🛠️ Il Servizio di Ingestione Dati in Back-Office

La conformità DORA richiede l'inserimento di un'ingente quantità di dati contrattuali relativi alla filiera dei fornitori ICT. La Suite UNICO include un Service di Back-Office dedicato che assiste l'azienda in: