DORA · Registro dei Fornitori ICT
Il Registro di Informazioni (RoI) pronto per la presentazione — senza consolidamento in Excel prima della scadenza.
Il Registro di Informazioni non è più un semplice esercizio in Excel.
I responsabili del rischio ICT nelle banche descrivono così la loro sfida: «È DORA, non NIS2 — la maggior parte dei tool di compliance li confonde subito.» DORA richiede agli art. 28/29 un registro completo di tutti i contratti di fornitori di servizi ICT — inclusa la valutazione di criticità, l'identificazione LEI e la valutazione del rischio di concentrazione — che può essere presentato ai regolatori nel formato EBA-ITS-2024/2956.
In pratica, la maggior parte degli istituti affronta: decine o centinaia di contratti dispersi in fogli di calcolo, email e cartelle di fornitori, consolidati manualmente prima di ogni scadenza in una versione presentabile — con il rischio che i contratti vengano tralasciati o che il formato non si allinei con la struttura ESMA-ITS.
Il rischio di concentrazione non è un dettaglio secondario: se più funzioni critiche dipendono dallo stesso fornitore ICT, l'art. 29 richiede una valutazione esplicita di quel rischio — qualcosa che è difficile da rilevare in modo affidabile senza un registro strutturato che si può dimostrare.
Quattro Pilastri per un RoI Pronto per la Presentazione.
Registro dei Fornitori con Criticità & LEI
Ogni fornitore ICT viene catturato con classificazione di criticità, LEI e dati contrattuali in un formato strutturato — non disperso in fogli di calcolo e file.

Flag di Rischio di Concentrazione
Clustering per tipo di servizio e paese, punti singoli di guasto: l'analisi di concentrazione per l'art. 29 viene calcolata deterministicamente dal registro e sigillata — una risposta di resilienza, non un semplice allegato Excel.

RoI Versionato e Crittograficamente Sigillato
Ogni versione del registro viene sigillata e non può essere modificata discretamente in seguito — puoi provare ai regolatori quale stato era corrente in qualsiasi momento che si può dimostrare.

Esportazione CSV (T01/T02/T04) + XBRL
La presentazione avviene direttamente nel formato atteso dai regolatori — nessuna necessità di ricostruire manualmente la struttura tabulare ESMA-ITS poco prima della scadenza.

DORA e la Vendor Engine che lo Supporta in Dettaglio.
Scadenze, gestione dei rischi ICT, obblighi di segnalazione e fonti primarie in dettaglio.
Dettagli Normativi →Come il registro dei fornitori, le valutazioni di sicurezza e la valutazione dei rischi lavorano insieme.
Dettagli Funzionalità →Il tuo Primo Registro dei Fornitori Sigillato — Oggi.
In 30 minuti Le mostriamo cosa offre ReportAct per questo caso d'uso – senza impegno.