{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Пакет шаблонів договорів з ІКТ-постачальниками та комплаєнсу DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eПакет шаблонів DORA: Договір з ІКТ-постачальником та відповідність вимогам 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет DORA для фінансових компаній, які потребують регулювання, оцінки та контролю сторонніх ІКТ-постачальників відповідно до Регламенту (ЄС) 2022\/2554.\u003c\/strong\u003e Пакет поєднує шаблони договорів, оцінку ризиків, план виходу (exit plan) та практичний реєстр у форматі Excel для постачальників, контрактів, ланцюгів субпідрядників, критично важливих функцій та заходів DORA.\u003c\/p\u003e\n\n\u003cp\u003eРегламент DORA набув чинності \u003cstrong\u003e17 січня 2025 року\u003c\/strong\u003e і встановлює, серед іншого, вимоги до управління ризиками, пов'язаними зі сторонніми ІКТ-постачальниками, реєстру інформації, договірних умов, ризику концентрації, належної перевірки (due diligence), субпідрядників та стратегій виходу. Пакет шаблонів юридично опрацьований станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e та враховує додаткові технічні стандарти 2024–2025 років.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до пакету – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eДоговір DORA з ІКТ-постачальником \/ Додаткова угода 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eДодаток щодо критично важливої функції та SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРизики постачальника та належна перевірка (Due Diligence) – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПлан виходу (Exit Plan) DORA для ІКТ-послуг – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРеєстр ІКТ-постачальників DORA, інструменти ризиків та виходу – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДоговір DORA з ІКТ-постачальником\u003c\/h3\u003e\n\u003cp\u003eОсновний шаблон розроблений як додаток до чинного договору на ІКТ, SaaS, хмарні послуги, експлуатацію або аутсорсинг. Він охоплює ключові договірні вимоги згідно зі статтею 30 DORA, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eповний опис функцій та ІКТ-послуг\u003c\/li\u003e\n\n\u003cli\u003eкласифікація критично важливих функцій\u003c\/li\u003e\n\n\u003cli\u003eмісця надання послуг та зберігання даних\u003c\/li\u003e\n\n\u003cli\u003eдоступність, автентичність, цілісність та конфіденційність\u003c\/li\u003e\n\n\u003cli\u003eдоступ, відновлення та повернення даних\u003c\/li\u003e\n\n\u003cli\u003eрівні обслуговування та SLA\u003c\/li\u003e\n\n\u003cli\u003eпідтримка під час інцидентів та регуляторна звітність\u003c\/li\u003e\n\n\u003cli\u003eспівпраця з компетентними та наглядовими органами\u003c\/li\u003e\n\n\u003cli\u003eланцюги субпідрядників та суттєві зміни\u003c\/li\u003e\n\n\u003cli\u003eправа на аудит, інспекцію та доступ\u003c\/li\u003e\n\n\u003cli\u003eбезперервність, безпека та тестування\u003c\/li\u003e\n\n\u003cli\u003eрозірвання договору, перехідні послуги та вихід\u003c\/li\u003e\n\n\u003cli\u003eдані для інформаційного реєстру\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДля критично важливих функцій\u003c\/h3\u003e\n\u003cp\u003eКоли ІКТ-послуга підтримує критично важливу функцію, застосовуються посилені вимоги DORA. Окремий додаток SLA містить поля для вимірюваних якісних та кількісних цілей, RTO\/RPO, рівнів інцидентів, тестів на безперервність, плану аудиту, субпідрядників та вимог до повідомлень.\u003c\/p\u003e\n\n\u003ch3\u003eСубпідрядники – оновлено згідно з ЄС 2025\/532\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів враховує Делегований регламент Комісії (ЄС) 2025\/532 щодо субпідрядників ІКТ-послуг, які підтримують критично важливі функції. Тому договірна частина включає, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eякі ІКТ-послуги можуть передаватися на субпідряд\u003c\/li\u003e\n\n\u003cli\u003eвідповідальність постачальника за субпідрядників\u003c\/li\u003e\n\n\u003cli\u003eвимоги щодо постійного моніторингу та звітності\u003c\/li\u003e\n\n\u003cli\u003eмісця надання послуг та зберігання даних субпідрядниками\u003c\/li\u003e\n\n\u003cli\u003eпередача прав на безпеку, безперервність, аудит та доступ\u003c\/li\u003e\n\n\u003cli\u003eпопереднє повідомлення про суттєві зміни\u003c\/li\u003e\n\n\u003cli\u003eпроцес заперечень та право на розірвання договору у відповідних ситуаціях\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eРизики постачальника та належна перевірка (Due Diligence)\u003c\/h3\u003e\n\u003cp\u003eОкремий шаблон ризиків підтримує оцінку до укладення договору та при значних змінах. Він охоплює, серед іншого, ділову репутацію, фінансову стабільність, інформаційну безпеку, BCP\/DR, управління інцидентами, захист даних, регуляторну співпрацю, забезпечення, управління субпідрядниками, ризик концентрації, можливість заміни, треті країни, неплатоспроможність та геополітичні ризики.\u003c\/p\u003e\n\n\u003ch3\u003eРизик концентрації та можливість заміни\u003c\/h3\u003e\n\u003cp\u003eDORA вимагає, щоб фінансові компанії оцінювали залежність від постачальників, яких неможливо легко замінити, а також ситуації, коли кілька критично важливих механізмів зосереджені в одного або пов'язаних постачальників. Тому пакет містить спеціальні поля для технічної залежності (vendor lock-in), спільної хмарної інфраструктури, альтернативних постачальників, часу міграції та витрат на перехід.\u003c\/p\u003e\n\n\u003ch3\u003eПлан виходу (Exit Plan) за DORA\u003c\/h3\u003e\n\u003cp\u003eДля ІКТ-послуг, що підтримують критично важливі функції, стратегії виходу мають бути задокументовані та бути доступними для тестування. План виходу включає:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eтригери виходу\u003c\/li\u003e\n\n\u003cli\u003eміграцію до нового постачальника або інсорсинг\u003c\/li\u003e\n\n\u003cli\u003eінвентаризацію даних та активів\u003c\/li\u003e\n\n\u003cli\u003eформати експорту та валідацію\u003c\/li\u003e\n\n\u003cli\u003eпередачу знань\u003c\/li\u003e\n\n\u003cli\u003eперехідний період та перехідні послуги\u003c\/li\u003e\n\n\u003cli\u003eпаралельну роботу та повний перехід\u003c\/li\u003e\n\n\u003cli\u003eбезпечне видалення даних та сертифікати видалення\u003c\/li\u003e\n\n\u003cli\u003eризики під час виходу\u003c\/li\u003e\n\n\u003cli\u003eнастільні (tabletop) та технічні випробування\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – реєстр постачальників, ризики та вихід\u003c\/h3\u003e\n\u003cp\u003eІнструмент Excel містить окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eреєстру договорів\u003c\/li\u003e\n\n\u003cli\u003eІКТ-постачальників\u003c\/li\u003e\n\n\u003cli\u003eланцюга субпідрядників\u003c\/li\u003e\n\n\u003cli\u003eкритично важливих функцій\u003c\/li\u003e\n\n\u003cli\u003eналежної перевірки та оцінки ризиків\u003c\/li\u003e\n\n\u003cli\u003eпланів виходу та тестування\u003c\/li\u003e\n\n\u003cli\u003eзаходів DORA\u003c\/li\u003e\n\n\u003cli\u003eзіставлення з інформаційним реєстром\u003c\/li\u003e\n\n\u003cli\u003eджерел права\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРобоча книга зіставлена з основними частинами Імплементаційного регламенту (ЄС) 2024\/2956, зокрема B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 та B_07.01. Це внутрішній робочий інструмент, який не слід використовувати як готовий офіційний файл для безпосереднього завантаження без перевірки з актуальними форматами звітності наглядового органу (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eІнформаційний реєстр DORA\u003c\/h3\u003e\n\u003cp\u003eСтаття 28.3 DORA вимагає, щоб фінансові суб'єкти вели актуальний реєстр усіх договірних відносин щодо ІКТ-послуг від сторонніх постачальників. Імплементаційний регламент (ЄС) 2024\/2956 визначає стандартні шаблони для цього реєстру. Пакет допомагає компанії структурувати збір основних даних вже на етапі роботи з постачальником та контрактом.\u003c\/p\u003e\n\n\u003ch3\u003eШведський нагляд\u003c\/h3\u003e\n\u003cp\u003eДля шведських компаній, що перебувають під наглядом Finansinspektionen, DORA доповнюється, серед іншого, нормами FFFS 2024:20 щодо звітування про інциденти та інформаційних реєстрів. Finansinspektionen також чітко визначив впровадження DORA та цифрову операційну стійкість як сферу нагляду.\u003c\/p\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eРегламент (ЄС) 2022\/2554 – DORA, зокрема статті 28–30\u003c\/li\u003e\n\n\u003cli\u003eДелегований регламент Комісії (ЄС) 2024\/1773\u003c\/li\u003e\n\n\u003cli\u003eІмплементаційний регламент Комісії (ЄС) 2024\/2956\u003c\/li\u003e\n\n\u003cli\u003eДелегований регламент Комісії (ЄС) 2025\/532\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20 (у відповідних частинах)\u003c\/li\u003e\n\n\u003cli\u003eGDPR та інше секторальне регулювання, де це доречно\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДля кого підходить цей пакет?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eбанки та кредитні установи\u003c\/li\u003e\n\n\u003cli\u003eплатіжні установи та установи з електронних грошей\u003c\/li\u003e\n\n\u003cli\u003eстрахові та перестрахові компанії\u003c\/li\u003e\n\n\u003cli\u003eінвестиційні компанії та учасники ринку\u003c\/li\u003e\n\n\u003cli\u003eфондові компанії та інші фінансові компанії, що регулюються DORA\u003c\/li\u003e\n\n\u003cli\u003eвідділи комплаєнсу, ризиків, юридичні відділи, відділи закупівель та ІТ-безпеки\u003c\/li\u003e\n\n\u003cli\u003eІКТ-постачальники, яким необхідно узгоджувати доповнення DORA з фінансовими клієнтами\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЗверніть увагу\u003c\/h3\u003e\n\u003cp\u003eЗастосування та пропорційність DORA залежать від типу фінансового суб'єкта, послуги, функції та профілю ризику. Шаблони є загальними професійними матеріалами і повинні бути адаптовані до основного договору, секторальних правил, регуляторного статусу, технічної архітектури послуги та апетиту до ризику фінансової організації. Вони не замінюють індивідуальну юридичну консультацію.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372","url":"https:\/\/mallbutiken.se\/uk\/products\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}