Klient: wiodąca globalna grupa reasekuracyjna i międzynarodowy ubezpieczyciel (nazwa objęta NDA)
Unijne rozporządzenie DORA wyznacza jeden standard odporności cyfrowej, ale globalna grupa ubezpieczeniowa musi wdrożyć go osobno w każdym ze swoich podmiotów prawnych. To projekt, w którym regulacja spotyka się z codzienną praktyką governance.
Wyzwanie
Klient, działający w wielu podmiotach prawnych na całym świecie, musiał dopasować swoje praktyki governance i ryzyka ICT do unijnego rozporządzenia DORA, czyli przełożyć jeden framework regulacyjny na spójne wdrożenie na poziomie poszczególnych podmiotów.
Nasza rola
Nasz CTO prowadził workstreamy governance i dopasowania ryzyka ICT w wielu podmiotach prawnych, kierując strukturalną remediacją luk w governance ICT, odporności operacyjnej, ryzyku stron trzecich i zarządzaniu incydentami, jednocześnie budując mechanizmy governance, raportowania i eskalacji na potrzeby nadzoru zarządu.
Efekt
Większa przejrzystość kontroli, jasne mechanizmy odpowiedzialności i uporządkowane śledzenie ryzyka, co podniosło dojrzałość odporności operacyjnej grupy i wsparło gotowość audytową oraz nadzorczą.