Il test Rocket DevOps semplifica la conformità DORA

Di Chris White

3 minuti di lettura

Il DORA (Digital Operational Resilience Act) è un regolamento ratificato dall'Unione Europea (UE) nel novembre 2022. Parte di un pacchetto di misure volte a promuovere l'innovazione digitale nel settore finanziario dell'UE, affrontando al contempo i rischi ad esso associati, il DORA fornisce un complesso insieme di norme volte a garantire che le entità finanziarie integrino la resilienza digitale nei loro quadri operativi e si proteggano dalle minacce alla sicurezza informatica. Ciò include standard normativi per lo sviluppo del software. Per saperne di più sul DORA e sul suo impatto sul mainframe, consulta il nostro blog qui .

Questo regolamento riguarda qualsiasi società finanziaria che operi in Europa o che fornisca servizi "critici" di tecnologie dell'informazione e della comunicazione (ICT) a una o più entità finanziarie europee. Orientarsi tra le complessità del DORA e garantirne la conformità non è un'impresa facile. Il regolamento si compone di 106 preamboli, 64 articoli e molteplici schemi normativi.

Quindi, cosa devono sapere le organizzazioni per prepararsi ad adeguarsi al DORA? Diamo un'occhiata più da vicino.

 

DORA mette DevSecOps al centro dell'attenzione

Lo sviluppo software all'interno di enti finanziari deve soddisfare i rigorosi standard DORA. Un esempio dei requisiti DORA per lo sviluppo e il testing del software, ai sensi dell'articolo 25, paragrafo 1, include:

  • Valutazioni e scansioni delle vulnerabilità .
  • Analisi open source.
  • Analisi dei gap.
  • Revisioni della sicurezza fisica (politiche e procedure di sicurezza).
  • Questionari e soluzioni software di scansione.
  • Revisioni del codice sorgente ove possibile. Test basati su scenari.
  • Test di compatibilità.
  • Test delle prestazioni.
  • Test end-to-end.

 

Sfide uniche per gli sviluppatori mainframe

Il rispetto delle normative DORA è particolarmente complesso negli ambienti multi-codice che includono IBM® i. Gli sviluppatori mainframe si trovano ad affrontare ostacoli specifici per garantire la sicurezza dei propri ambienti IT. Strumenti come l'open source hanno contribuito a potenziare lo sviluppo software, ma implicano anche che la sicurezza dei mainframe debba essere sempre una priorità assoluta.

L'integrazione delle best practice di sicurezza nella toolchain DevOps, nota anche come DevSecOps, aiuta a garantire che la sicurezza rimanga una responsabilità coerente e condivisa durante l'intero ciclo di vita dello sviluppo del software e che gli aggiornamenti di sicurezza vengano aggiunti in modo rapido e fluido, riducendo il rischio di minacce.

 

Test di conformità automatizzati e sicurezza integrati

Ed è qui che entra in gioco Rocket DevOps Test 10.3.1. Il componente di test della piattaforma di modernizzazione Rocket DevOps, Rocket DevOps Test, consente agli ambienti multi-codice, che includono IBM I, di integrare processi di test continui e automatizzati e ridurre al minimo il backtracking dovuto alla scoperta di difetti in fase avanzata. Promuove la condivisione delle responsabilità tra team isolati, implementa un approccio di test shift-left e garantisce che i test e la sicurezza DevOps siano parte integrante e fluida di Continuous Integration e Continuous Delivery (CI/CD).

Oltre ai test continui e automatizzati e alle funzionalità di gestione delle modifiche semplificate, Rocket DevOps Test monitora le modifiche al database durante i test per garantire coerenza e conformità a normative come DORA. Il nuovo software di test di Rocket offre anche governance IT e sicurezza integrate che identificano e risolvono in modo proattivo e tempestivo i problemi di qualità e sicurezza del codice, garantendo il rispetto degli standard di codifica e dei requisiti di sicurezza. L'integrazione con SonarQube e altri strumenti gestisce in modo proattivo la qualità e la sicurezza del codice, in linea con i principi DevSecOps.

 

I test di conformità automatizzati e la sicurezza integrata sono la chiave

Normative come DORA, relative alla sicurezza informatica, alla gestione del rischio e alla segnalazione degli incidenti, cambieranno il modo in cui le aziende operano su entrambe le sponde dell'Atlantico. La versione più recente di Rocket DevOps Test offre un approccio semplificato per garantire che lo sviluppo software all'interno delle entità finanziarie soddisfi i rigorosi standard DORA, fornendo un percorso chiaro verso resilienza e conformità.

Scopri come Rocket DevOps Test può aiutare la tua organizzazione a semplificare la conformità DORA.

Post correlati

Intelligenza artificiale (IA)

Vi presentiamo Rocket EVA 2.0

6 minuti di lettura
Rocket EVA 2.0 introduce agenti di intelligenza artificiale governati per operazioni IT mainframe e ibride, aiutando i team ad accelerare le indagini, estendere le competenze e applicare [...]
Sicurezza informatica

La fiducia non equivale alla conformità

Rocket Software
4 minuti di lettura
Le organizzazioni di servizi finanziari sono fiduciose nei propri programmi di conformità, ma la fiducia non sempre rispecchia la realtà. Nonostante una solida governance [...]
Data

Modernizzare l' Enterprise con IBM z17 Single Frame e Rack Mounted [...]

Tim Willging
3 minuti di lettura
Le organizzazioni sono sottoposte a una pressione crescente per migliorare la propria preparazione all'intelligenza artificiale senza interrompere i sistemi critici su cui fanno affidamento ogni giorno.