Бесплатная консультация

Аудит DORA для MiCA

Аудит DORA для MiCA: Проводим аудит за 2 недели

Компании, планирующие получить лицензию поставщика услуг в сфере криптоактивов в рамках регламента MiCA обязана соответстовать DORA, Мыготовим пакет документов на соответствие требованиям Регламента (ЕС) 2022/2554 — DORA (Digital Operational Resilience Act).

Аудит DORA для MiCA — это структурированная проверка цифровой устойчивости компании, обязательная для подачи документов в реестры надзорных органов стран ЕС. Мы предоставляем полный комплекс работ и консультаций, по DORA, проводим экспертизу на предмет какие документы требуются, и почему Jurisprudential Consulting Group подходит для его проведения.

Что такое DORA и зачем он нужен для MiCA

DORA (Digital Operational Resilience Act) — это нормативный акт, принятый Европейским союзом в 2022 году, который устанавливает обязательные требования к:

  • устойчивости ИТ-инфраструктуры;
  • защите от киберугроз;
  • управлению ИТ-рисками;
  • отчётности и реагированию на инциденты;
  • работе с внешними провайдерами (outsourcing, cloud services, critical third parties).

Для компаний, подающих на лицензию по MiCA, аудит на соответствие DORA — обязательное условие, особенно в таких юрисдикциях, как Чехия, Польша, Эстония, Литва, Латвия, Испания и другие страны ЕС.

Кто должен проходить аудит DORA

Аудит требуется всем CASP-провайдерам, особенно тем, кто работает с:

  • хранением (custody) криптоактивов;
  • управлением цифровыми кошельками;
  • обменом и трансфером криптовалют;
  • выпуском или листингом стейблкоинов (asset-referenced tokens, e-money tokens);
  • децентрализованными платформами с централизованным управлением.

Что входит в аудит DORA: ключевые этапы

Оценка цифровой устойчивости (ICT risk management framework)

  • Проверка наличия политики ИТ-управления и процедур контроля.
  • Аудит архитектуры систем, логирования, доступа, резервного копирования.

Тестирование на устойчивость (Threat-led penetration testing)

  • Оценка уязвимостей.
  • Проведение сценарных стресс-тестов.

План реагирования на инциденты (Incident response plan)

  • Наличие описанных процедур и команд реагирования.
  • Верификация эффективности плана.

Управление третьими сторонами (Third-party risk)

  • Договоры с облачными провайдерами.
  • Политики оценки критических подрядчиков (KYT/AML-провайдеры, IT-outsourcing).

Как проходит аудит: наш подход

Jurisprudential Consulting Group проводит аудит DORA с учётом требований регуляторов ЕС (ESMA, EBA, национальные надзорные органы).

Мы:

  1. Проводим предварительную диагностику готовности.
  2. Составляем чек-листы и карту несоответствий.
  3. Готовим исправления (фиксы): документы, политики, процедуры.
  4. Обучаем команду (в т.ч. Chief Compliance Officer, IT-officer).
  5. Подготавливаем финальный аудиторский отчёт с заключением по DORA.

Что вы получаете после прохождения аудита

  • Аудиторский отчёт по DORA, принятый регуляторами MiCA.
  • Готовые внутренние политики (Risk Framework, Incident Management, Outsourcing).
  • Устранённые несоответствия и рекомендации по улучшению.
  • Протоколы и логи для подачи с заявкой на MiCA.
  • Подтверждение, что ваша ИТ-среда соответствует нормам цифровой устойчивости в ЕС.

Почему мы подходим для проведения DORA-аудита

  • Мы — европейская консалтинговая группа, специализирующаяся на лицензировании CASP и крипто-компаний.
  • Наши специалисты имеют опыт прохождения аудитов по DORA в Чехии, Литве, Эстонии и Испании.
  • Наша команда включает юристов, ИТ-экспертов, специалистов по кибербезопасности и AML/Compliance.
  • Мы знаем, как выглядит финальный пакет документов, который принимает регулятор — и доводим до результата.

Что важно для подачи на MiCA

Для подачи заявки на MiCA от имени компании необходимо:

Предлагаем решение на уровне международных стандартов
AEA ICA

  • пройти аудит DORA;
  • получить структурированный отчёт;
  • устранить выявленные риски и зафиксировать это документально;
  • подготовить политику операционной устойчивости;
  • доказать способность управления инцидентами и внешними поставщиками.

Все эти блоки покрываются в рамках нашего аудита. Он принимается надзорными органами и соответствует формату, указанному в [регламенте MiCA и пояснительных документах ESMA/EBA].

Для подробностей по подаче на MiCA см. нашу статью:

 Соответствие MiCA: аудит и экспертиза

Запишитесь на аудит DORA для MiCA уже сейчас

Если вы планируете подаваться на лицензию по MiCA в 2025 году — не откладывайте аудит DORA. Мы поможем вам:

  • оценить текущее состояние ИТ-среды;
  • подготовить полный пакет фиксов;
  • пройти аудит и успешно вписаться в требования MiCA;
  • подтвердить вашу цифровую устойчивость.

Запишитесь на бесплатную консультацию и получите дорожную карту вашего проекта.

Мы работаем по всей Европе и проводим аудит DORA дистанционно — на русском и английском языке.

Получите первичную консультацию бесплатно!

Бесплатная консультация

Контакты

Мы всегда рады помочь и ответить на ваши вопросы

Заполните форму и мы свяжемся с Вами для обсуждения деталей

Бесплатная консультация