هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

DORA (قانون المرونة التشغيلية الرقمية)

لائحة أوروبية تفرض متطلبات المرونة التشغيلية الرقمية على الكيانات المالية ومزودي خدمات تكنولوجيا المعلومات والاتصالات (ICT) الحيويين لديها داخل الاتحاد الأوروبي.

آخر تحديث22 أغسطس 2026

من المعني

الكيانات المالية المؤسسة داخل الاتحاد الأوروبي (البنوك، شركات التأمين، شركات الاستثمار، من ضمن أخرى) وكذا مزودو خدمات ICT من الأطراف الثالثة المصنفين كحيويين. يُعنى مزودو الخدمات خارج الاتحاد الأوروبي الذين يقدمون خدمات لهذه الكيانات بشكل غير مباشر عبر الانتقال التعاقدي.

ما يتطلبه النص

يفرض DORA إدارة المخاطر المرتبطة بتكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث الكبرى، واختبارات المرونة التشغيلية الرقمية، وكذا التأطير التعاقدي ومراقبة مزودي خدمات ICT من الأطراف الثالثة، خصوصاً المصنفين منهم كحيويين.

خطوات الامتثال

01

تحديد ما إذا كانت المؤسسة كياناً مالياً خاضعاً أو مزود خدمات ICT لكيان من هذا النوع

02

جرد مزودي خدمات ICT من الأطراف الثالثة ومستوى حساسيتهم

03

تنفيذ إطار لإدارة المخاطر المرتبطة بتكنولوجيا المعلومات والاتصالات

04

تنظيم عملية الإبلاغ عن الحوادث الكبرى

05

تنظيم اختبارات المرونة التشغيلية الرقمية

الأخطاء الشائعة

  • التعامل مع DORA كامتداد بسيط للامتثال للائحة GDPR
  • عدم جرد جميع مزودي خدمات ICT من الأطراف الثالثة، بما في ذلك المقاولين من الباطن غير المباشرين
  • التقليل من شأن المتطلبات المحالة إلى مزودي الخدمات خارج الاتحاد الأوروبي عبر السلسلة التعاقدية

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
nis2
iso-27001

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

من يخضع لـ DORA؟

الكيانات المالية المؤسسة داخل الاتحاد الأوروبي ومزودو خدمات ICT من الأطراف الثالثة لديها، خصوصاً المصنفين منهم كحيويين.

هل يمكن أن تُعنى شركة مغربية بـ DORA؟

الشركة المغربية غير خاضعة مباشرة، لكنها قد تُعنى إذا كانت تقدم خدمات ICT لكيان مالي أوروبي، والذي يحيل بدوره متطلبات تعاقدية نابعة من DORA.

ما الفرق بين DORA و NIS2؟

يستهدف DORA بشكل خاص القطاع المالي ومرونته التشغيلية الرقمية، في حين يغطي NIS2 نطاقاً قطاعياً أوسع. يتشارك النصان منطقاً متقارباً فيما يخص إدارة المخاطر والإبلاغ عن الحوادث.

هل يفرض DORA متطلبات مباشرة على مزودي ICT خارج الاتحاد الأوروبي؟

يبقى الكيان المالي الأوروبي مسؤولاً ويحيل المتطلبات تعاقدياً إلى مزوديه. وبالنسبة لمزودي ICT المصنفين كحيويين، قد يسري إطار إشراف أوروبي خاص.

هل تلزم شهادة معينة للامتثال لـ DORA؟

لا تفرض اللائحة شهادة معينة إلزامية على جميع مزودي الخدمات. يساعد التوافق مع مرجعيات معترف بها مثل ISO/IEC 27001 على إثبات نضج في إدارة المخاطر متسق مع متطلبات DORA.