DORA 详解
DORA 在不同领域有不同含义,我来介绍两个最常见的:
一、DORA (Digital Operational Resilience Act) - 数字运营韧性法案
1. 定义
DORA (数字运营韧性法案) 是欧盟针对金融行业的法规,旨在确保金融机构能够抵御、应对和恢复各类 ICT(信息通信技术)相关的干扰和威胁。
1 | |
2. 适用范围
1 | |
3. 五大核心支柱
1 | |
4. 关键要求详解
4.1 ICT 风险管理框架
1 | |
4.2 第三方风险管理
1 | |
5. DORA 与其他法规的关系
| 法规 | 关系 |
|---|---|
| GDPR | DORA 补充 GDPR,专注于运营韧性 |
| NIS2 | 网络安全指令,DORA 是金融行业特别规定 |
| PSD2 | 支付服务指令,DORA 加强其安全要求 |
| MiCA | 加密资产法规,DORA 提供运营韧性框架 |
6. 处罚机制
1 | |
7. 对支付机构的影响
1 | |
二、DORA (DevOps Research and Assessment) - DevOps 研究与评估
1. 定义
DORA 也指 Google Cloud 的 DevOps 研究团队,以及他们提出的衡量软件交付效能的四个关键指标。
1 | |
2. DORA 四大指标
1 | |
3. 效能等级划分
| 等级 | 部署频率 | 变更前置时间 | 变更失败率 | 恢复时间 |
|---|---|---|---|---|
| Elite | 按需(一天多次) | < 1 小时 | 0-15% | < 1 小时 |
| High | 每天到每周 | 1 天 - 1 周 | 16-30% | < 1 天 |
| Medium | 每周到每月 | 1 周 - 1 月 | 16-30% | < 1 天 |
| Low | 每月到每半年 | 1 月 - 6 月 | 16-30% | > 1 周 |
4. 指标详解
1 | |
5. 2023 年新增指标
1 | |
6. 如何实施 DORA 指标
1 | |
7. 常用工具
| 工具 | 用途 |
|---|---|
| Sleuth | 专门的 DORA 指标追踪 |
| LinearB | 工程效能分析 |
| Jellyfish | 工程管理平台 |
| Faros AI | 工程数据平台 |
| GitLab | 内置 DORA 指标 |
| Grafana | 自建 Dashboard |
两种 DORA 的对比
| 维度 | DORA (欧盟法规) | DORA (DevOps 指标) |
|---|---|---|
| 全称 | Digital Operational Resilience Act | DevOps Research and Assessment |
| 领域 | 金融监管合规 | 软件工程效能 |
| 发布方 | 欧盟 | Google Cloud |
| 性质 | 法律强制要求 | 最佳实践指标 |
| 适用对象 | 金融机构 | 所有软件团队 |
| 目标 | 运营韧性 | 交付效能 |
总结
如果你是金融/支付行业:
- 关注 DORA 法案,确保 2025 年 1 月前合规
- 重点:ICT 风险管理、事件报告、第三方管理、韧性测试
如果你是软件研发团队:
- 关注 DORA 指标,衡量和提升交付效能
- 重点:部署频率、前置时间、变更失败率、恢复时间
需要我进一步展开某个方面吗?比如 DORA 法案的合规检查清单,或者 DORA 指标的具体实施方案?