Alinhamento com a DORA, para clientes que precisam disso.
A DORA (Digital Operational Resilience Act) é uma regulamentação da União Europeia voltada a entidades do setor financeiro e aos fornecedores de tecnologia que trabalham com elas. A Kosta Solutions é uma empresa brasileira e não está sujeita à DORA diretamente — mas entendemos que alguns clientes ou parceiros atuam com o mercado financeiro europeu, e esta página explica como nossas práticas se relacionam com os princípios da lei.
O que a DORA pede — e o que dizemos sobre isso
A conformidade com a DORA é um status regulatório que se aplica à entidade financeira regulada, não algo que um fornecedor de tecnologia declara sozinho sobre si mesmo. Por isso a Kosta não afirma ser “compliant com a DORA” — o que oferecemos é alinhamento com os princípios que a lei exige de fornecedores terceiros, para apoiar clientes que precisam demonstrar essa conformidade junto ao próprio regulador.
Gestão de risco de TI e de fornecedores
Mantemos controle de acesso por papel, isolamento de dados entre clientes e criptografia de credenciais sensíveis — práticas descritas em detalhe na nossa página de segurança da informação. Como operadores de dados de terceiros, tratamos a gestão de risco de fornecedor como uma via de mão dupla: documentamos os subprocessadores que usamos (ver a política corporativa) e estamos abertos a fornecer essa informação a clientes que precisem repassá-la ao próprio processo de gestão de risco regulatório.
Detecção e comunicação de incidentes
Mantemos um processo de resposta a incidentes com notificação ao cliente afetado sem atraso injustificado. Para clientes que precisam reportar incidentes de TI a um regulador dentro de prazos definidos pela DORA, estamos prontos para fornecer as informações necessárias sobre um eventual incidente que envolva nossos sistemas, no tempo que o cliente precisar para cumprir sua própria obrigação.
Continuidade de negócio
Entendemos a continuidade operacional como parte de prestar um serviço de atendimento automatizado — que por natureza precisa estar disponível. Estamos prontos para apoiar clientes que precisam de conformidade com a DORA a documentar essa relação como parte da avaliação de risco que fazem dos próprios fornecedores.
Precisa de mais detalhes para o seu processo de compliance?
Fale com a gente e respondemos o quanto antes.
