Modulo per la Gestione della Resilienza Operativa Digitale ICT, Registro Fornitori Terzi & Incident Reporting
UnicoDORA è il modulo software della Suite UNICO progettato per guidare gli intermediari finanziari, gli istituti di pagamento, le SGR, le società finanziarie ex art. 106 TUB e le imprese assicurative nel pieno rispetto del Regolamento UE 2022/2554 (Digital Operational Resilience Act) e delle relative norme tecniche di regolamentazione (RTS/ITS EBA, EIOPA, ESMA).
Il sistema digitalizza e automatizza i 5 pilastri della resilienza operativa digitale, garantendo la pronta disponibilità delle evidenze per le Autorità di Vigilanza (Banca d'Italia, IVASS, CONSOB, BCE).
Finanziarie ex art. 106 TUB, Istituti di Pagamento (IP), Istituti di Moneta Elettronica (IMEL), SGR, Banche, Intermediari Assicurativi e Creditizi soggetti alla normativa di vigilanza sulla resilienza ICT.
Mappatura e tracciamento strutturato dei fornitori di servizi ICT terzi (terze parti critiche - CTPP).
Workflow di rilevamento, classificazione e segnalazione temporizzata degli incidenti informatici gravi.
Pianificazione ed esecuzione dei test periodici sui sistemi e sulle infrastrutture informatiche.
Framework di gestione del rischio informatico integrato nei processi decisionali aziendali.
Grazie all'integrazione nativa con il modulo UnicoPQC, UnicoDORA monitora lo stato della crittografia dei fornitore ICT terzi, mappando i rischi legati agli algoritmi vulnerabili al calcolo quantistico e garantendo il rispetto dei requisiti avanzati di Crypto-Agility richiesti dai nuovi standard europei.
UnicoDORA lavora in perfetta sinergia con gli altri moduli verticali per evitare duplicazioni di dati ed efficientare i controlli:
| Modulo Collegato | Flusso Dati & Interazione | Vantaggio Operativo |
|---|---|---|
| UnicoNIS | Condivisione degli asset IT, delle vulnerabilità hardware/software e segnalazione incrociata degli incidenti cibernetici. | Visione unica della Cyber Security sia sul perimetro DORA che NIS2. |
| UnicoPQC | Riceve l'inventario crittografico (CBOM) sui servizi terzi e calcola l'indice di rischio Quantum-Safe dei fornitori ICT. | Conformità anticipata ai requisiti di resilienza crittografica. |
| UnicoGDPR | Sincronizza il Registro dei Fornitori ICT con il Registro dei Responsabili del Trattamento (ex Art. 28 GDPR). | Eliminazione del doppio inserimento per anagrafiche e contratti fornitori. |
| UnicoBPM | Esegue i workflow di escalation approvativa dei contratti ICT e congela i verbali su Log WORM immodificabili. | Audit trail temporale con valore probatorio legale per gli ispettori. |
| UnicoConsultant | Esporta l'Health Score DORA aziendale nella console del Consulente o del Risk Manager Multi-Azienda. | Monitoraggio centralizzato di più entità o società del gruppo. |
La conformità DORA richiede l'inserimento di un'ingente quantità di dati contrattuali relativi alla filiera dei fornitori ICT. La Suite UNICO include un Service di Back-Office dedicato che assiste l'azienda in: