歐盟《數位營運韌性法案》(DORA)自 2025 年 1 月 17 日起適用,要求金融機構及其關鍵資通訊第三方持續提出風險管理證據。企業若只監看控制措施是否運作,卻未同步更新資產、風險與供應商資料,仍可能留下合規盲點。
最新分析指出,企業常將持續合規誤當成控制監測,儀表板雖顯示正常,底層資產與風險註冊表卻可能早已變動。因應 DORA 與 NIS2,企業應依序建立資產盤點、風險評估、控制、證據、第三方管理及持續驗證等六層體系。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。