Finans · DORA (EU) 2022/2554

DORA-programvare for finanssektoren

Én løsning for hele DORA – fra IKT-risikostyring og hendelsesrapportering til tredjepartsstyring, testing og dokumentert etterlevelse. Bygget for finansforetak og deres IKT-leverandører, klar for Finanstilsynet.

Hele DORA – dokumentert på én plattform

DORA-loven trådte i kraft i Norge 1. juli 2025, med Finanstilsynet som tilsynsmyndighet. Regelverket krever at IKT-risiko, hendelser, testing og tredjepartsforhold styres og dokumenteres løpende – og at dokumentasjonen er klar til tilsyn til enhver tid. Når dette lever i spredte regneark, blir etterlevelsen tung å vedlikeholde og enda tyngre å bevise.

INQULA samler hele DORA-etterlevelsen på ett sted, med sporbarhet og versjonskontroll. Under er hvordan de fem pilarene dekkes i praksis.

Slik dekker INQULA de fem pilarene i DORA

Pilar 1

IKT-risikostyring

Risikovurderinger, et levende risikoregister og ledelsesforankrede dashboards gir dere det helhetlige IKT-risikorammeverket DORA krever – med kontinuerlig oversikt over forretningskritiske funksjoner.

Pilar 2

Hendelseshåndtering og -rapportering

Registrer, klassifiser og følg opp IKT-hendelser med ansvar, frister og varsling – og hold dokumentasjonen klar til rapportering til Finanstilsynet, med årsaksanalyse i etterkant.

Pilar 3

Testing av motstandsdyktighet

Planlegg og dokumenter et risikobasert testprogram med kontrollplaner og oppfølging, slik at testingen er sporbar og revisjonsklar – tilpasset foretakets størrelse.

Pilar 4

Styring av tredjeparts IKT-risiko

Sentralt leverandørregister med kontraktskrav, avtalesporing og varsling – grunnlaget for register over IKT-tjenesteavtaler (RoI), flerleverandørstrategi og exit-strategi.

Pilar 5 + tilsyn

Dokumentasjon og rapportering

Dokumenthåndtering med versjonskontroll og audit trail samler bevisene på ett sted – klart for tilsyn, styre og ledelse, og for informasjonsdeling der det er aktuelt.

Hvorfor velge INQULA

Bygget for finansregulatoriske krav

INQULA er utviklet med erfaring fra finansregulatoriske miljøer i produksjon – ikke en generisk plattform du må tilpasse til finans selv.

Norsk, klar for Finanstilsynet

Norsk språk og support, og dokumentasjon strukturert slik at den er klar for tilsyn og rapportering.

Ett system for DORA, ISO 27001 og NIS2

Kravene overlapper. Bygg ett styringssystem og gjenbruk det på tvers av regelverkene i stedet for flere separate løsninger.

AI-native med INQULA KI

Chat med ditt eget styringssystem, få svar fra egne data og la KI-en foreslå risikoer og hendelser – med deg i kontroll (human in the loop).

Vil du forstå selve regelverket først?

Guiden vår forklarer hva DORA krever, hvem som omfattes i den norske finanssektoren, status og frister, og de fem pilarene i detalj.

Les DORA-guiden

Ofte stilte spørsmål

Trenger vi egen programvare for DORA?

DORA krever ikke et bestemt verktøy, men den krever dokumentert IKT-risikostyring, hendelseshåndtering og -rapportering, et register over IKT-tjenesteavtaler, testing og løpende oppfølging – som skal være klart til enhver tid for Finanstilsynet. Å drifte dette i regneark blir raskt uoversiktlig og vanskelig å revidere. En plattform som INQULA samler det på ett sted med sporbarhet og versjonskontroll.

Kan INQULA brukes til register over IKT-tjenesteavtaler (RoI)?

Ja. Leverandørmodulen fungerer som et sentralt register over IKT-leverandører og avtaler, med kontraktskrav, avtalesporing og varsling – grunnlaget dere trenger for registeret over IKT-tjenesteavtaler (RoI) og for å dokumentere tredjepartsrisiko etter DORA.

Støtter INQULA hendelsesrapportering etter DORA?

Ja. Dere registrerer og klassifiserer IKT-hendelser, tildeler ansvar og frister, og holder dokumentasjonen samlet og revisjonsklar – slik at alvorlige hendelser kan rapporteres til Finanstilsynet innen fristene, med årsaksanalyse i etterkant.

Passer INQULA for mindre finansforetak?

Ja. DORA bygger på et proporsjonalitetsprinsipp, og INQULA er laget for å komme raskt i gang uten et tungt implementeringsprosjekt. Mindre foretak som ikke er underlagt trusselbasert penetrasjonstesting (TLPT) får likevel på plass IKT-risikostyring, hendelseshåndtering, leverandørregister og dokumentasjon i samme system.

Kan vi dekke DORA og ISO 27001 i samme system?

Ja, og det er en stor fordel. DORA overlapper mye med et styringssystem etter ISO 27001 – særlig på IKT-risiko, hendelseshåndtering og leverandørstyring. I INQULA bygger dere ett styringssystem og gjenbruker det på tvers av DORA, ISO 27001 og NIS2 i stedet for å vedlikeholde flere separate løsninger.

DORA-kontroll for finanssektoren

Book en demo, så viser vi hvordan dere kan etterleve hele DORA – IKT-risiko, hendelser, tredjepartsstyring og rapportering – tilpasset foretakets størrelse.

Denne siden er til generell informasjon og er ikke juridisk rådgivning.