Juno
Spring til indhold

DORA

Få DORA-klar
it drift

Vi driver jeres it efter de krav, DORA stiller, og leverer dokumentationen med. Når revisor eller tilsynet spørger, har I svaret liggende.

DORA er skrevet til storbanker.
Vi har tilpasset det til jeres hverdag.

Digital Operational Resilience Act (DORA) er EU’s fælles regelsæt for it sikkerhed i den finansielle sektor. Kravene er knivskarpe – uanset om I er 5 eller 500 medarbejdere, og uanset om I har en intern it afdeling eller ej.

Lad os være ærlige: For mindre og mellemstore virksomheder er DORA en enorm mundfuld. Tredjepartsrisiko, hændelseslogning og logisk adgangsstyring er sjældent ord, I bruger i hverdagen. Men ansvaret ligger stadig hos ledelsen.

Hos Juno har vi bygget vores it drift med DORA integreret fra bunden. Vi tager os af det tekniske, så I er beskyttet – og sikrer, at I har papirerne i orden.

Tre ting, I får ud af det

Ansvaret for DORA er stadig jeres, det kan ikke sendes videre. Men adgangsstyring, dokumentation og den daglige it drift, som kravene handler om, tager vi os af. I skal ikke selv holde styr på det.

Alt samlet ét sted

Slut med at koordinere mellem fire forskellige leverandører. Drift, overvågning, sikkerhed, backup, hosting, sikkerhedstræning og dokumentation samles hos én partner.

Dokumentation, der er klar på forhånd

Politikker, kvitteringer for gennemført træning, backup-tests og hændelseslog opdateres løbende. Det er lavet, inden I får brug for det.

En rapport ledelsen kan bruge

Hvert kvartal får ledelsen en klar statusrapport. Lige til at lægge på bestyrelsesbordet, så I lever op til DORA-kravet om ledelsestilsyn.

Se alt, vi holder styr på

Sådan hjælper Juno jer med at leve op til og dokumentere DORA

Uanset om I er en mindre investeringsrådgiver eller et forsikringsselskab med flere afdelinger, giver Juno jer den automatisering, det overblik og den dokumentation, der skal til for at reducere risikoen og bevise, at I har styr på det.

Book et gratis DORA-tjek

Adgangsstyring

Alle konti sikres med tofaktorgodkendelse, så det ikke er nok at kende en adgangskode for at komme ind. Adgange oprettes og lukkes efter en fast proces, og hver ændring bliver registreret med dato. Når en medarbejder stopper, er adgangen lukket samme dag, og I kan dokumentere hvornår.

Overvågning af lækkede adgangskoder

Vi holder øje med, om jeres medarbejderes mailadresser og adgangskoder dukker op i datalæk andre steder på nettet. Sker det, får I besked, og adgangskoden skiftes, inden nogen når at bruge den. Et stjålet login er en af de hyppigste veje ind i et angreb, og DORA kræver, at I kan vise, hvordan I forebygger det.

Beskyttede enheder

Alle computere overvåges løbende for skadelig software, og en maskine kan isoleres fra netværket automatisk, hvis den bliver ramt. Adgangen til hjemmesider, der er kendt for at stjæle logins eller sprede virus, spærres, inden nogen når at klikke.

Compliant backup

Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt. DORA kræver ikke bare, at backuppen findes, men at I kan vise, at den er afprøvet.

Sikkerhedstræning

Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser, der rammer netop dem. Undervejs sender vi realistiske testmails, og falder nogen for en, følger der straks et kort kursus i den type angreb. Ledelsen er omfattet på lige fod, fordi DORA udtrykkeligt nævner den øverste ledelse.

Politikker og underskrifter

Politikkerne ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv. I kan trække en liste over, hvem der har underskrevet hvad, og hvornår.

Audit-klar hændelseslog

Al support kører gennem ét system, hvor hver henvendelse får tidsstempel, kategori og skriftlig historik. Går der noget galt, har I et sammenhængende forløb at bygge en indberetning på. DORA opererer med korte frister, og det er svært at overholde dem, hvis forløbet først skal rekonstrueres bagefter.

Hvad DORA kræver, og hvad I kan lægge på bordet

Kravene er gengivet i almindeligt sprog. De præcise formuleringer står i forordningen og de tilhørende tekniske standarder.

DORA-kravetDet gør viDet kan I vise
Rammer for styring af it risiciVi kortlægger jeres systemer og risici og holder dem opdateret løbendeRisikooversigt med dato for seneste gennemgang
Håndtering og indberetning af hændelserAlt kører gennem ét sagssystem med tidsstempel, kategori og skriftlig historikSammenhængende hændelseslog, klar til en indberetning
Test af digital robusthedKvartalsvis gendannelsestest af backup og løbende sårbarhedsscanningSkriftlig testrapport med dato og resultat
Styring af it tredjepartsrisikoVi fører register over vores underleverandører og indgår databehandleraftalerLeverandørregister og aftaler, klar til tilsynets gennemgang
Adgangsstyring og flerfaktorgodkendelseTofaktorgodkendelse på alle konti og en fast proces for oprettelse og lukning af adgangeAdgangslog med dato på hver ændring
Sikkerhedstræning, ledelsen inkluderetTilbagevendende træning tilpasset den enkelte, ledelsen på lige fodGennemførelsesrapport med navn, kursus og dato
Politikker for informationssikkerhedVi udarbejder og vedligeholder jeres it politikker og sender dem til underskriftGældende politikker med versionsdato og underskriftsliste
Ledelsens tilsyn og godkendelseKvartalsrapport til ledelsen, skrevet til at blive protokolleretProtokolleret rapport med status kvartal for kvartal

Papirerne følger med

Til finansielle kunder leverer vi en samlet dokumentationspakke, som revisor og tilsyn kan gennemgå.

I ejer dokumenterne. Skifter I leverandør, tager I dem med.

  • SLA og serviceaftale med krystalklare reaktionstider, servicevilkår og ret til dataudlevering
  • Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
  • Systemoversigt og leverandørregister klar til at kopiere direkte ind i kundernes eller tilsynets spørgeskemaer
  • Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
  • It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
  • Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
  • Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer

Fra compliance til hele jeres it

DORA er allerede en del af en it afdeling hos Juno

Adgangsstyringen, backuppen og dokumentationen på denne side er ikke en selvstændig ydelse. Det er de samme opgaver, vores it afdeling løser for jer hver dag.

Book et DORA-tjek, og I får svar på det finansielle tilsyns krav. Vælg en hel it afdeling, og DORA-arbejdet følger med, sammen med support, drift og en fast kontaktperson.

Se hele it afdelingen

Har I allerede en it afdeling eller en it ansvarlig?

Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.

Læs om samarbejdet
Sådan indgår compliance i en it afdeling
  • Løbende NIS2-dokumentation
  • Adgangskodestyring for hele organisationen
  • Revisionsklar compliance, klar til tilsyn og forsikring
  • Fast dokumentation af jeres it sikkerhed

Fra it afdelingens "Vores standard", kategori 4 af 4

Sådan kommer vi i gang

1

Gratis DORA-tjek

Vi gennemgår jeres nuværende opsætning mod de krav, der rammer it driften, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.

2

Tilbud med aftalt ansvarsområde

I tilbuddet skriver vi præcist, hvilke dele af DORA vi tager ansvaret for, og hvilke der ligger hos jer. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.

3

Overtagelse og løbende drift

Vi overtager driften og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.

Glad eller gratis

Book et gratis DORA-tjek, og vi gennemgår, om jeres it lever op til kravene, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.

Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.

Book et gratis DORA-tjek

Det siger vores kunder

Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!
Mikkel R.
Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.
Morten
Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.
Emily S.
Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.
Helge B.
Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.
Gustav S.
Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!
Victor H.
Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.
Lukas H.
Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!
Mikkel R.
Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.
Morten
Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.
Emily S.
Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.
Helge B.
Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.
Gustav S.
Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!
Victor H.
Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.
Lukas H.
4,3 ud af 5 på Trustpilot

Ofte stillede spørgsmål

Her får I svar på det, finansielle virksomheder oftest spørger om, når de overvejer DORA-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.

Det har I. Ansvaret for compliance ligger altid hos virksomheden selv og kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af it driften, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.

Er I under Finanstilsynets tilsyn som finansiel virksomhed, er I det med stor sandsynlighed. Det gælder også forsikringsformidlere, coverholdere, investeringsrådgivere og betalingsvirksomheder. Mange mindre virksomheder er omfattet af et forenklet regelsæt, men de er omfattet. Vi afklarer det på DORA-tjekket.

Bed dem om tre ting: en databehandleraftale, en ansvarsmatrix og dokumentation for, at backuppen er blevet testet. Kommer det inden for en uge, er I formentlig fint stillet.

Fast månedspris pr. medarbejder, som afhænger af antal brugere og valgt pakke. Dokumentationspakken indgår for finansielle kunder. I får et bindende tilbud efter DORA-tjekket.

I EU. Vi oplyser i databehandleraftalens bilag, hvor hver enkelt underleverandør opbevarer data, og om der sker overførsler uden for EU. Det er et af de punkter, tilsynet spørger til.

Ja. Politikker og gennemført træning kan gives læseadgang udefra, og resten udleveres som pdf.

Vi orienterer medarbejderne generelt om, at der løbende gennemføres sikkerhedstest, inden den første sendes ud. Resultaterne bruges udelukkende til at målrette træningen og indgår ikke i nogen vurdering af den enkelte.

Vores garanti

Book jeres DORA-tjek

Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.

Bliv kontaktet

Udfyld og vi vender tilbage hurtigst muligt

Ved at indsende accepterer du vores privatlivspolitik.