Contactos

QUEM É RESPONSÁVEL PELA IMPLEMENTAÇÃO E GOVERNAÇÃO DO DORA NAS ENTIDADES FINANCEIRAS?

Descubra quem são os responsáveis pela implementação e supervisão do Regulamento DORA nas entidades financeiras.

Com a entrada em vigor do Regulamento DORA, as entidades financeiras enfrentam um novo desafio: garantir a resiliência operacional digital e gerir de forma eficaz os riscos associados às tecnologias da informação e comunicação (TIC).

Mas afinal, quem é responsável pela implementação do DORA dentro das organizações?

A resposta é clara e direta: o órgão de administração.

Neste artigo, explicamos o que a legislação exige da gestão de topo das entidades financeiras e como deve funcionar a governança para cumprimento do DORA.

QUEM LIDERA A IMPLEMENTAÇÃO DO DORA NAS ENTIDADES FINANCEIRAS?

Segundo o regulamento, o órgão de administração é o responsável final pela aplicação das medidas exigidas pelo DORA.

Assim, o órgão de administração deve assumir os seguintes papéis principais:

  1. Definir e aprovar a estratégia de resiliência digita: a administração deve estabelecer o nível de tolerância ao risco TIC, aprovar políticas de continuidade e recuperação e monitorizar a aplicação dessas estratégias;
  2. Assumir responsabilidade total pela gestão de risco TIC: o conselho precisa de garantir disponibilidade, integridade, autenticidade e confidencialidade dos dados, bem assim comunicar eficazmente entre todas as áreas de TIC;
  3. Supervisionar contratos com fornecedores de TIC: a administração deve aprovar acordos com terceiros, avaliar mudanças com impacto em funções críticas e ser informada sobre incidentes graves e medidas corretivas;
  4. Garantir recursos e formação: a entidade deve atribuir orçamento adequado, promover formações periódicas para a liderança e equipa e manter programas de sensibilização sobre riscos digitais;
  5. Nomear um responsável por contratos TIC: salvo em microempresas, é obrigatória a criação de um cargo específico para supervisionar terceiros ou designar um membro da gestão para essa função;
  6. Promover a atualização contínua da liderança: os membros do órgão de administração precisam de manter-se atualizados sobre os riscos tecnológicos emergentes e as novas obrigações regulatórias.

PORQUE É QUE O DORA EXIGE ENVOLVIMENTO DIRETO DA ADMINISTRAÇÃO?

O DORA reconhece que o risco cibernético e as falhas tecnológicas podem ter impacto sistémico no setor financeiro. Por isso, exige que a governança seja robusta, proativa e monitorizada diretamente pela liderança da organização.

Essa abordagem eleva a cibersegurança à esfera estratégica, obrigando decisões mais conscientes, estruturadas e alinhadas com o negócio.

CONCLUSÃO

A implementação e governação do DORA não são tarefas exclusivas da equipa de tecnologia ou compliance. São uma responsabilidade institucional e indelegável da administração.

Para cumprir o regulamento e proteger a continuidade do negócio, é fundamental estruturar um sistema de governança forte, informado e bem documentado.

Partilhar:

NEWSLETTER

Subscreva a nossa newsletter

Mantenha-se atualizado e informado com a Inteligência Jurídica. A newsletter que lhe traz conteúdos jurídicos relevantes que impactam o seu negócio.

A Ana Pimenta Advogados respeita a sua privacidade e recolhe, armazena e trata os dados pessoais por si fornecidos exclusivamente para a finalidade de envio de comunicações com assuntos jurídicos do seu interesse para o seu endereço de e-mail. A newsletter conterá informações jurídicas, como artigos escritos, vídeos informativos, podcasts, assim como convites para a inscrição em eventos e webinars de temas da sua preferência. Os dados pessoais que serão objeto de tratamento são unicamente o seu nome e endereço de e-mail. Tem o direito de retirar o seu consentimento a qualquer momento, através da opção “unsubscribe” presente no final de cada comunicação ou entrando em contacto com o escritório Ana Pimenta Advogados através do endereço de email rgpd@anapimentaadvogados.pt. Para saber mais, confira a nossa Política de Privacidade.