Аудит DORA для MiCA
Аудит DORA для MiCA: Проводим аудит за 2 недели
Компании, планирующие получить лицензию поставщика услуг в сфере криптоактивов в рамках регламента MiCA обязана соответстовать DORA, Мы — готовим пакет документов на соответствие требованиям Регламента (ЕС) 2022/2554 — DORA (Digital Operational Resilience Act).
Аудит DORA для MiCA — это структурированная проверка цифровой устойчивости компании, обязательная для подачи документов в реестры надзорных органов стран ЕС. Мы предоставляем полный комплекс работ и консультаций, по DORA, проводим экспертизу на предмет какие документы требуются, и почему Jurisprudential Consulting Group подходит для его проведения.

Что такое DORA и зачем он нужен для MiCA
DORA (Digital Operational Resilience Act) — это нормативный акт, принятый Европейским союзом в 2022 году, который устанавливает обязательные требования к:
- устойчивости ИТ-инфраструктуры;
- защите от киберугроз;
- управлению ИТ-рисками;
- отчётности и реагированию на инциденты;
- работе с внешними провайдерами (outsourcing, cloud services, critical third parties).
Для компаний, подающих на лицензию по MiCA, аудит на соответствие DORA — обязательное условие, особенно в таких юрисдикциях, как Чехия, Польша, Эстония, Литва, Латвия, Испания и другие страны ЕС.
Кто должен проходить аудит DORA
Аудит требуется всем CASP-провайдерам, особенно тем, кто работает с:
- хранением (custody) криптоактивов;
- управлением цифровыми кошельками;
- обменом и трансфером криптовалют;
- выпуском или листингом стейблкоинов (asset-referenced tokens, e-money tokens);
- децентрализованными платформами с централизованным управлением.
Что входит в аудит DORA: ключевые этапы
Оценка цифровой устойчивости (ICT risk management framework)
- Проверка наличия политики ИТ-управления и процедур контроля.
- Аудит архитектуры систем, логирования, доступа, резервного копирования.
Тестирование на устойчивость (Threat-led penetration testing)
- Оценка уязвимостей.
- Проведение сценарных стресс-тестов.
План реагирования на инциденты (Incident response plan)
- Наличие описанных процедур и команд реагирования.
- Верификация эффективности плана.
Управление третьими сторонами (Third-party risk)
- Договоры с облачными провайдерами.
- Политики оценки критических подрядчиков (KYT/AML-провайдеры, IT-outsourcing).
Как проходит аудит: наш подход
Jurisprudential Consulting Group проводит аудит DORA с учётом требований регуляторов ЕС (ESMA, EBA, национальные надзорные органы).
Мы:
- Проводим предварительную диагностику готовности.
- Составляем чек-листы и карту несоответствий.
- Готовим исправления (фиксы): документы, политики, процедуры.
- Обучаем команду (в т.ч. Chief Compliance Officer, IT-officer).
- Подготавливаем финальный аудиторский отчёт с заключением по DORA.
Что вы получаете после прохождения аудита
- Аудиторский отчёт по DORA, принятый регуляторами MiCA.
- Готовые внутренние политики (Risk Framework, Incident Management, Outsourcing).
- Устранённые несоответствия и рекомендации по улучшению.
- Протоколы и логи для подачи с заявкой на MiCA.
- Подтверждение, что ваша ИТ-среда соответствует нормам цифровой устойчивости в ЕС.
Почему мы подходим для проведения DORA-аудита
- Мы — европейская консалтинговая группа, специализирующаяся на лицензировании CASP и крипто-компаний.
- Наши специалисты имеют опыт прохождения аудитов по DORA в Чехии, Литве, Эстонии и Испании.
- Наша команда включает юристов, ИТ-экспертов, специалистов по кибербезопасности и AML/Compliance.
- Мы знаем, как выглядит финальный пакет документов, который принимает регулятор — и доводим до результата.
Что важно для подачи на MiCA
Для подачи заявки на MiCA от имени компании необходимо:
- пройти аудит DORA;
- получить структурированный отчёт;
- устранить выявленные риски и зафиксировать это документально;
- подготовить политику операционной устойчивости;
- доказать способность управления инцидентами и внешними поставщиками.
Все эти блоки покрываются в рамках нашего аудита. Он принимается надзорными органами и соответствует формату, указанному в [регламенте MiCA и пояснительных документах ESMA/EBA].
Для подробностей по подаче на MiCA см. нашу статью:
Соответствие MiCA: аудит и экспертиза
Запишитесь на аудит DORA для MiCA уже сейчас
Если вы планируете подаваться на лицензию по MiCA в 2025 году — не откладывайте аудит DORA. Мы поможем вам:
- оценить текущее состояние ИТ-среды;
- подготовить полный пакет фиксов;
- пройти аудит и успешно вписаться в требования MiCA;
- подтвердить вашу цифровую устойчивость.
Запишитесь на бесплатную консультацию и получите дорожную карту вашего проекта.
Мы работаем по всей Европе и проводим аудит DORA дистанционно — на русском и английском языке.
