生成されるもの
ダッシュボードではなく、防衛可能な成果物
重要機能の依存関係グラフ、定量化された復旧時間と財務エクスポージャーを含むシナリオ結果、DORAの条文と付随するRTSに直接マッピングされたギャップレジスター。すべての数値はソースデータまで追跡可能です。
主張ではなく計算
重要な箇所での財務損失
DORA-MASTはモデルに対して障害シナリオを実行し、損失超過曲線を計算します。財務的影響の確率と規模を示すため、取締役会は色ではなく数字を見ることになります。
サードパーティリスク
ベンダースキルのロックイン、定量化
DORA-MASTはサードパーティICT依存関係をマッピングし、ベンダー集中とスキルロックインのレジリエンスへの影響を定量化します。すべてのサプライヤー関係はDORA Art. 28-30要件に対してスコアリングされ、リスク委員会に防衛可能なエビデンスを提供します。
DORAは金融機関にレジリエンスを主張するのではなく証明することを求めます。規制では、機関が重要機能をモデル化し、依存関係を特定し、障害シナリオをシミュレートし、障害の財務的影響を定量化することが求められます。ほとんどの組織はスプレッドシートと説明文で答えます。それは証拠ではありません。
DORA-MASTは規制が実際に求める作業を行います。重要なICT機能とその依存関係チェーンをマッピングし、モデルに対して障害シナリオを実行し、取締役会、規制当局、監査人が信頼できる財務損失数値を計算します。
既存業務への適合
DORA-MASTはCMDBやBCPを置き換えません。それらから読み取ります。モデルは既存の資産インベントリと事業継続性インプットを取り込み、依存関係データで強化し、その上でシミュレーション層を実行します。既存の文書は並行作業ではなく出発点になります。
Frameworks addressed
Every product is field-tested