Jan 2025
Enforcement began
DORA
Digital Operational Resilience Act
ICT-risk evidence for EU financial entities — auditable on demand.
Banks, payment processors, insurers, and crypto providers must prove continuous vulnerability management and remediation traceability. Supervisory authorities can request evidence at any time.
