{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Pakiet szablonów umów z dostawcami usług teleinformatycznych i zgodności z DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eUmowy z dostawcami ICT w ramach DORA \u0026amp; Pakiet szablonów zgodności 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet DORA dla instytucji finansowych, które muszą regulować, oceniać i monitorować zewnętrznych dostawców usług ICT zgodnie z rozporządzeniem (UE) 2022\/2554.\u003c\/strong\u003e Pakiet łączy wzory umów, ocenę ryzyka, plan wyjścia oraz praktyczny rejestr w programie Excel obejmujący dostawców, umowy, łańcuchy podwykonawców, funkcje krytyczne\/ważne oraz działania wymagane przez DORA.\u003c\/p\u003e\n\n\u003cp\u003eRozporządzenie DORA weszło w życie \u003cstrong\u003e17 stycznia 2025 r.\u003c\/strong\u003e i nakłada m.in. wymogi dotyczące zarządzania ryzykiem ze strony zewnętrznych dostawców ICT, prowadzenia rejestrów informacji, warunków umownych, ryzyka koncentracji, należytej staranności, podwykonawców oraz strategii wyjścia. Pakiet szablonów został poddany przeglądowi prawnemu na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e i uwzględnia również uzupełniające standardy techniczne z lat 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eZawartość – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eUmowa z dostawcą ICT DORA \/ Aneks do umowy 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eZałącznik dotyczący funkcji krytycznej\/ważnej \u0026amp; SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRyzyko dostawcy \u0026amp; Należyta staranność – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePlan wyjścia DORA dla usług ICT – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRejestr dostawców ICT DORA, narzędzia do oceny ryzyka i wyjścia – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eUmowa z dostawcą ICT DORA\u003c\/h3\u003e\n\u003cp\u003eGłówny szablon został zaprojektowany jako dodatek do istniejącej umowy o świadczenie usług ICT, SaaS, chmurowych, operacyjnych lub outsourcingowych. Obejmuje on kluczowe wymogi umowne wynikające z art. 30 DORA, w tym:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003epełny opis funkcji i usług ICT\u003c\/li\u003e\n\n\u003cli\u003eklasyfikację funkcji jako krytycznej lub ważnej\u003c\/li\u003e\n\n\u003cli\u003elokalizację świadczenia usług i przechowywania danych\u003c\/li\u003e\n\n\u003cli\u003edostępność, autentyczność, integralność i poufność\u003c\/li\u003e\n\n\u003cli\u003edostęp do danych, ich odzyskiwanie i zwrot\u003c\/li\u003e\n\n\u003cli\u003epoziomy usług i SLA\u003c\/li\u003e\n\n\u003cli\u003ewsparcie w przypadku incydentów i raportowanie regulacyjne\u003c\/li\u003e\n\n\u003cli\u003ewspółpracę z właściwymi organami nadzorczymi i organami ds. restrukturyzacji i uporządkowanej likwidacji\u003c\/li\u003e\n\n\u003cli\u003ełańcuchy podwykonawców i istotne zmiany\u003c\/li\u003e\n\n\u003cli\u003eprawo do audytu, inspekcji i dostępu\u003c\/li\u003e\n\n\u003cli\u003eciągłość działania, bezpieczeństwo i testowanie\u003c\/li\u003e\n\n\u003cli\u003erozwiązanie umowy, usługi przejściowe i wyjście\u003c\/li\u003e\n\n\u003cli\u003edane do rejestru informacji\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDla funkcji krytycznych i ważnych\u003c\/h3\u003e\n\u003cp\u003eGdy usługa ICT wspiera funkcję krytyczną lub ważną, mają zastosowanie zaostrzone wymogi DORA. Oddzielny załącznik SLA zawiera pola na wymierne cele jakościowe i ilościowe, RTO\/RPO, poziomy incydentów, testy ciągłości, plan audytu, dane podwykonawców oraz wymogi dotyczące powiadomień.\u003c\/p\u003e\n\n\u003ch3\u003ePodwykonawcy – aktualizacja zgodnie z (UE) 2025\/532\u003c\/h3\u003e\n\u003cp\u003ePakiet szablonów uwzględnia rozporządzenie delegowane Komisji (UE) 2025\/532 dotyczące podwykonawców w zakresie usług ICT wspierających funkcje krytyczne lub ważne. Sekcja umowna zawiera zatem m.in.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eokreślenie usług ICT, które mogą być podzlecane\u003c\/li\u003e\n\n\u003cli\u003eodpowiedzialność dostawcy za podwykonawców\u003c\/li\u003e\n\n\u003cli\u003ewymogi dotyczące bieżącego monitorowania i raportowania\u003c\/li\u003e\n\n\u003cli\u003elokalizację świadczenia usług i przechowywania danych przez podwykonawców\u003c\/li\u003e\n\n\u003cli\u003eprzeniesienie praw do bezpieczeństwa, ciągłości, audytu i dostępu\u003c\/li\u003e\n\n\u003cli\u003ewcześniejsze powiadamianie o istotnych zmianach\u003c\/li\u003e\n\n\u003cli\u003eproces sprzeciwu i prawo do wypowiedzenia umowy w odpowiednich sytuacjach\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRyzyko dostawcy \u0026amp; Należyta staranność\u003c\/h3\u003e\n\u003cp\u003eOddzielny szablon oceny ryzyka wspiera proces weryfikacji przed zawarciem umowy oraz przy jej istotnych zmianach. Obejmuje m.in. reputację biznesową, stabilność finansową, bezpieczeństwo informacji, BCP\/DR, zarządzanie incydentami, ochronę danych, współpracę regulacyjną, zapewnienie jakości, zarządzanie podwykonawcami, ryzyko koncentracji, możliwość zastąpienia dostawcy, kwestie państw trzecich, niewypłacalność oraz ryzyko geopolityczne.\u003c\/p\u003e\n\n\u003ch3\u003eRyzyko koncentracji i możliwość zastąpienia\u003c\/h3\u003e\n\u003cp\u003eDORA wymaga, aby instytucje finansowe oceniały zależność od dostawców, których nie można łatwo zastąpić, oraz sytuacje, w których wiele krytycznych lub ważnych ustaleń koncentruje się u tego samego lub powiązanych dostawców. Pakiet zawiera zatem specjalne pola dotyczące uzależnienia technologicznego (vendor lock-in), wspólnej bazowej infrastruktury chmurowej, alternatywnego dostawcy, czasu migracji oraz kosztów zmiany.\u003c\/p\u003e\n\n\u003ch3\u003ePlan wyjścia DORA\u003c\/h3\u003e\n\u003cp\u003eW przypadku usług ICT wspierających funkcje krytyczne lub ważne, strategie wyjścia muszą być udokumentowane i możliwe do przetestowania. Plan wyjścia obejmuje:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ewyzwalacze wyjścia (triggers)\u003c\/li\u003e\n\n\u003cli\u003emigrację do nowego dostawcy lub insourcing\u003c\/li\u003e\n\n\u003cli\u003einwentaryzację danych i zasobów\u003c\/li\u003e\n\n\u003cli\u003eformaty eksportu i walidację\u003c\/li\u003e\n\n\u003cli\u003eprzekazanie wiedzy\u003c\/li\u003e\n\n\u003cli\u003eokres przejściowy i usługi przejścia\u003c\/li\u003e\n\n\u003cli\u003edziałanie równoległe i pełne przełączenie\u003c\/li\u003e\n\n\u003cli\u003ebezpieczne usuwanie danych i certyfikaty usunięcia\u003c\/li\u003e\n\n\u003cli\u003eryzyka podczas procesu wyjścia\u003c\/li\u003e\n\n\u003cli\u003etesty typu tabletop i techniczne\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – rejestr dostawców, ryzyka i wyjścia\u003c\/h3\u003e\n\u003cp\u003eNarzędzie w programie Excel zawiera oddzielne arkusze dla:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003erejestru umów\u003c\/li\u003e\n\n\u003cli\u003edostawców ICT\u003c\/li\u003e\n\n\u003cli\u003ełańcucha podwykonawców\u003c\/li\u003e\n\n\u003cli\u003efunkcji krytycznych\/ważnych\u003c\/li\u003e\n\n\u003cli\u003enależytej staranności i oceny ryzyka\u003c\/li\u003e\n\n\u003cli\u003eplanów wyjścia i testowania\u003c\/li\u003e\n\n\u003cli\u003edziałań DORA\u003c\/li\u003e\n\n\u003cli\u003emapowania względem rejestru informacji\u003c\/li\u003e\n\n\u003cli\u003eźródeł prawnych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSkoroszyt jest zmapowany z głównymi częściami rozporządzenia wykonawczego (UE) 2024\/2956, w tym B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 i B_07.01. Stanowi on wewnętrzną dokumentację roboczą i nie powinien być traktowany jako gotowy plik urzędowy do bezpośredniego przesłania bez weryfikacji z aktualnym formatem raportowania szwedzkiego organu nadzoru finansowego (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eRejestr informacji DORA\u003c\/h3\u003e\n\u003cp\u003eArt. 28 ust. 3 DORA wymaga, aby podmioty finansowe prowadziły aktualny rejestr wszystkich ustaleń umownych dotyczących usług ICT świadczonych przez zewnętrznych dostawców. Rozporządzenie wykonawcze (UE) 2024\/2956 określa standardowe szablony tego rejestru. Pakiet pomaga w uporządkowanym gromadzeniu kluczowych danych już na etapie procesów wyboru dostawcy i zawierania umów.\u003c\/p\u003e\n\n\u003ch3\u003eNadzór szwedzki\u003c\/h3\u003e\n\u003cp\u003eDla szwedzkich firm podlegających nadzorowi Finansinspektionen, wymogi DORA są uzupełnione m.in. przez przepisy FFFS 2024:20 dotyczące raportowania incydentów i rejestrów informacji. Finansinspektionen wyraźnie uznała wdrożenie DORA oraz cyfrową odporność operacyjną za obszar priorytetowy nadzoru.\u003c\/p\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRozporządzenie (UE) 2022\/2554 – DORA, w szczególności art. 28–30\u003c\/li\u003e\n\n\u003cli\u003eRozporządzenie delegowane Komisji (UE) 2024\/1773\u003c\/li\u003e\n\n\u003cli\u003eRozporządzenie wykonawcze Komisji (UE) 2024\/2956\u003c\/li\u003e\n\n\u003cli\u003eRozporządzenie delegowane Komisji (UE) 2025\/532\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20, w odpowiednim zakresie\u003c\/li\u003e\n\n\u003cli\u003eRODO oraz inne regulacje sektorowe w stosownych przypadkach\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDla kogo jest ten pakiet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebanków i instytucji kredytowych\u003c\/li\u003e\n\n\u003cli\u003einstytucji płatniczych i instytucji pieniądza elektronicznego\u003c\/li\u003e\n\n\u003cli\u003ezakładów ubezpieczeń i reasekuracji\u003c\/li\u003e\n\n\u003cli\u003efirm inwestycyjnych i uczestników rynku\u003c\/li\u003e\n\n\u003cli\u003etowarzystw funduszy inwestycyjnych i innych podmiotów finansowych regulowanych przez DORA\u003c\/li\u003e\n\n\u003cli\u003edziałów compliance, ryzyka, prawnych, zakupowych oraz bezpieczeństwa IT\u003c\/li\u003e\n\n\u003cli\u003edostawców ICT, którzy muszą negocjować aneksy DORA z klientami z sektora finansowego\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003eZastosowanie i proporcjonalność DORA zależą od rodzaju podmiotu finansowego, usługi, funkcji oraz profilu ryzyka. Szablony stanowią ogólne profesjonalne wzorce i muszą zostać dostosowane do umowy głównej, przepisów sektorowych, statusu regulacyjnego, architektury technicznej usługi oraz apetytu na ryzyko danego podmiotu finansowego. Nie zastępują one indywidualnej porady prawnej.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372","url":"https:\/\/mallbutiken.se\/pl\/products\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}