Avaliação — DORA (Regulamento UE 2022/2554)
Escolha um perfil, marque cada controle e receba na hora a nota de segurança e a exposição por lacuna de controles do seu ambiente. Nada é salvo.
O mínimo legal: estrutura de governança, backup, processo de incidente e registro de terceiros de TIC.
15 controles 2 Perfil 2 — IntermediárioPrograma operacional maduro: auditoria da estrutura, recuperação redundante, cláusulas contratuais e avaliação de concentração de risco.
32 controles 3 Perfil 3 — AvançadoExigências mais altas: TLPT (teste de penetração orientado por ameaça), estratégia de saída de fornecedor crítico e compartilhamento de informação entre entidades.
37 controlesÉ regulamento da União Europeia (texto de acesso público via EUR-Lex). A checklist é temática (5 pilares oficiais), não artigo por artigo — os capítulos sobre poderes de autoridade supervisora e processo legislativo (Art. 31-44, 46-64) ficam de fora por não serem controle que a entidade avaliada implementa. Números de artigo citados são referência factual; descrições em português são checklist prática da InfoCuestaSec, no mesmo padrão temático dos módulos de LGPD/GDPR. Divisão em perfis é didática.
Prefere um registro contínuo em vez de um teste pontual? Gerencie o registro de controles desta organização →