Digital Operational Resilience Act — регламент ЕС, обязывающий финансовые организации доказывать, что их IT-системы устойчивы к сбоям и кибератакам. Вступил в силу в январе 2025.
5 столпов DORA:
🔵 Управление ICT-рисками — фреймворк для выявления и снижения рисков
🔵 Отчётность об инцидентах — первое уведомление за 4 часа, промежуточный отчёт за 72 часа, финальный за 30 дней
🔵 Тестирование устойчивости — регулярные тесты, включая пентест по методологии TIBER-EU
🔵 Управление рисками третьих сторон — контроль поставщиков IT-услуг
🔵 Обмен информацией — добровольный обмен данными о киберугрозах
Что это значит для QA:
— Resilience-тестирование становится обязательным, а не «хорошо бы»
— Тесты на отказоустойчивость, восстановление, failover — это теперь требование регулятора
— Нужна трейсабилити: от требования → к тест-кейсу → к результату → к отчёту
— Штрафы: до 2% годового оборота для организации, до €1 млн лично для руководителя
👍 — знал/а
🔥 — стало понятнее
📍 Навигация: [Вакансии]
🐸 Библиотека тестировщика
#теория_на_пальцах
