Lansering!

Lansering!

Test User

Svar till Anzr angående säkerhetsgranskning


1. Regulatorisk mappning

Vi behöver att slutrapporten innehåller en mappning mot följande regelverk:

FörordningArtikelInnehåll
DORA (EU 2022/2554)Art. 24Allmänna krav för testning, inkl. oberoende
DORA (EU 2022/2554)Art. 25Testning av IKT-verktyg och IKT-system
CDR 2024/1774Art. 35Data-, system- och nätverkssäkerhet
CDR 2024/1774Art. 36IKT-säkerhetstestning

Detta för att uppfylla dokumentationskraven i det förenklade IKT-riskhanteringsramverket enligt DORA artikel 16.

2. Kompletterande testområden

Utöver "Bare Minimum 10" behöver vi att följande M365-specifika områden inkluderas:

OmrådeKravgrund (CDR 2024/1774)
Conditional Access-policyer (utöver MFA) – device compliance, platsbaserade reglerArt. 35 c)
Distansarbete och BYOD – Intune enrollment restrictions, app protection policiesArt. 35 g)
Extern delning – SharePoint/OneDrive sharing settingsArt. 35 a), d)
OAuth-appar och samtyckesinställningarArt. 35 b)

3. Frågor

  • Kan ovanstående områden inkluderas inom befintlig tidsram, eller behöver scopet justeras?
  • Är ni bekanta med DORA-kraven för finansiella entiteter under det förenklade ramverket?