DORA i praktiken – från regelverk till verklig styrning

DORA ställer krav på att finansiella verksamheter ska kunna hantera digitala risker på ett strukturerat, löpande och evidensbaserat sätt. Det räcker inte att ha policyer, dokument och kontrollistor på plats. Organisationen behöver också kunna visa hur risker, kontroller, leverantörer och digital motståndskraft hanteras i praktiken.

Få en bättre överblick

En vanlig utmaning är att DORA snabbt blir ett separat compliance-projekt vid sidan av den ordinarie verksamheten. Informationen hamnar i kalkylblad, dokument och manuella rapporter. Det gör det svårt att se hur regelverket hänger ihop med verkliga processer, system, leverantörer, ansvariga personer och genomförda kontroller.

DirSys är utvecklat för att knyta ihop dessa delar i en gemensam styrmodell. I stället för att börja med en statisk checklista utgår DirSys från verksamhetens faktiska struktur: processer, system, tjänster, informationsmängder, leverantörer, ansvar, risker och åtgärder.

En lösning att växa i

Grunden i lösningen är DirSys Core. Det är den del av plattformen där organisationen bygger sin styrning, hanterar kontrollplaner, dokumenterar risker, följer upp åtgärder och samlar evidens.

På så sätt kan DORA-kraven kopplas till de delar av verksamheten som faktiskt påverkas

HR System
Information
GAP Analysis
Risk Analysis
Actions
Name*
HR System
Security Space*
Technology
Description
Cloud-based HR platform used for employee records, onboarding and monthly payroll.
Object type
Information carrier
Ownership
HR Department
Information handled
Employee data
Impact
Business critical
+
19/24
Control Point
Status
DORA Compliance Framework ©
2
3
14
19/24
⭳ Export
AREATITLESTATUSREFERENCEFULFILSCOMMENT
3. IT 3.1 Privileged access Are routines for privileged access in place today? DORA Art. 9.4c · ISO 27002 8.2
2 Jun 2026
O. Martinsson

Access routines documented and reviewed quarterly.

2 Jun 2026 · O. Martinsson
3. IT 3.3 Dormant accounts Are active accounts reviewed and dormant accounts removed? DORA Art. 8.6 · ISO 27002 5.16, 5.18 · CIS v8 5.3
2 Jun 2026
O. Martinsson

Account inventory started but review cycle needs

Update account inventory…
3. IT 3.8 Logging Are logging routines established? Is logging enabled? DORA Art. 17.3b · CIS v8 3.14, 8.3 · ISO 27002 8.15
2 Jun 2026
O. Martinsson

Central logging enabled with 12-month retention.

2 Jun 2026 · O. Martinsson
NAMESTATUS
HR System
1000
Risk
Likelihood
1
Consequence
1
Name
Payroll disruption
Description
Salary payments could be delayed if the system is unavailable at month end.
Risk value
1
Risk response
Mitigate
Likelihood
1
Motivation
Redundant hosting with proven uptime.
Consequence
1
Motivation
Manual payout routine exists as fallback.
⭳ Export
ACTIONDESCRIPTIONLINKED TOTYPEOWNERDUE DATESTATUS
Review payroll routine Ensure salaries are paid on time Payroll disruption Risk action O. Martinsson 2026-07-21 Ongoing
Update account inventory Remove dormant user accounts 3.3 Dormant accounts GAP action 2026-08-15 Not started
Actions per page  25 ▾ 1–2 of 2 ‹   ›

Full kontroll

För att DORA-arbetet inte bara ska bygga på självskattning kan DirSys kompletteras med SecurityHub.

SecurityHub är en funktion för teknisk verifiering. Den kan kontrollera utvalda områden mot faktisk data, till exempel användare, behörigheter, identiteter och åtkomst till system. Det gör det möjligt att se hur det faktiskt ser ut i organisationens tekniska miljöer.

Bygg ert Security Brand

Trust Center används för kontrollerad transparens. Det innebär att organisationen kan dela utvalda delar av sin dokumentation, kontrollstatus, evidens och leverantörsuppföljning med exempelvis kunder, revisorer, partners eller andra intressenter.

Det är särskilt relevant eftersom DORA ställer tydliga krav på uppföljning av ICT-leverantörer och tredjepartsrisker.

Tillsammans skapar delarna en sammanhållen modell för DORA

Resultatet är att DORA kan hanteras som en integrerad del av verksamhetens löpande arbete med risk, säkerhet, leverantörsstyrning och digital motståndskraft; inte som ett separat kalkylblad eller en isolerad compliance-övning.

DirSys Core

Hanterar styrningen.

Security Hub

Verifierar utvalda kontroller mot verklig data.

Trust Center

Visar upp relevanta delar på ett strukturerat och kontrollerat sätt.

Förenkla arbetet med DORA

Boka en demo och se hur DirSys integrerar DORA med verksamhetens löpande arbete med risk, säkerhet, leverantörsstyrning och digital motståndskraft