產生什麼
可捍衛的產出,而非儀表板
關鍵功能的依賴關係圖、含量化復原時間和財務損失的情境結果、直接對應 DORA 條文及支持 RTS 的差距登錄。每個值都可追溯到來源資料。
計算而非聲稱
在重要的地方的財務損失
DORA-MAST 對模型運行中斷情境並計算損失超過曲線:財務影響的概率和大小,讓董事會能看到數字而非色彩。
第三方風險
供應商技術依賴性,已量化
DORA-MAST 映射第三方 ICT 依賴關係,並量化供應商集中度和技術依賴性對韌性的影響。每個供應商關係都依 DORA 第 28-30 條要求評分,為風險委員會提供登錄的可捍衛證據。
DORA 要求金融機構證明韌性,而非聲稱。法規要求機構對關鍵功能建模、識別依賴關係、模擬中斷情境並量化故障的財務影響。大多數組織用試算表和敘述來回應。這不是證據。
DORA-MAST 做的是法規實際要求的事情。它映射關鍵 ICT 功能和依賴鏈,對模型運行中斷情境,並計算董事會、監管機構和審計師可以信賴的財務損失值。
如何融入現有工作
DORA-MAST 不替換您的 CMDB 或 BCP。它讀取它們。模型攝取現有資產庫存和業務連續性輸入,用依賴資料豐富它們,並在頂層運行模擬層。現有文件成為起點,而非並行練習。
Frameworks addressed
Every product is field-tested