Confronto software DORA
Software di conformità DORA a confronto. Ogni dato con la sua fonte.
7 piattaforme del mercato italiano, lette rispetto a cinque obblighi DORA sulle pagine dei fornitori stessi.
Prenota una demoOgni valore letto sulla pagina del fornitore il 1 settembre 2026
In breve
In Italia il confronto non lo vince chi pubblica di più sulle funzioni, ma chi pubblica anche i prezzi.
GAPOFF e Matproof dichiarano entrambe tutte e cinque le obbligazioni sulla propria pagina DORA. GAPOFF pubblica inoltre i prezzi mensili, 499, 990 e 1.790 euro; Matproof non lo fa sulla pagina letta. OneTrust ne dichiara due. Drata e Vanta elencano DORA senza alcun dettaglio. Complyo e Synapsec non sono stati leggibili e le loro righe risultano non verificate, non vuote.
La tabella
Cinque obblighi DORA, otto colonne, una fonte per riga.
Una cella dice Sì solo se la pagina del fornitore afferma che il prodotto lo fa. Una frase che spiega cosa DORA richiede alle entità finanziarie non è un'affermazione di prodotto.
| Fornitore | Registro delle informazioni | Rischio terze parti ICT | Segnalazione incidenti | Test di resilienza | TLPT | Prezzo pubblicato | Hosting dichiarato |
|---|---|---|---|---|---|---|---|
| Complyo | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile |
| Drata | non indicato | non indicato | non indicato | non indicato | non indicato | non indicato | non indicato |
| GAPOFF | Sì | Sì | Sì | Sì | Sì | € 499/mese (Starter), € 990/mese (Professional), € 1790/mese (Business) | non indicato |
| Matproofnoi | Sì | Sì | Sì | Sì | Sì | non indicato | 100% di residenza dei dati nell'UE (ospitato in Germania) |
| OneTrust | non indicato | Sì | non indicato | Sì | non indicato | non indicato | non indicato |
| Synapsec | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile | non verificabile |
| Vanta | non indicato | non indicato | non indicato | non indicato | non indicato | non indicato | non indicato |
Ogni riga riflette una pagina per fornitore, indicata sotto con la sua URL, letta il 1 settembre 2026. “non indicato” significa che quella pagina non lo dice. “non verificabile” significa che il sito ha bloccato l'accesso automatizzato, che non equivale a una funzione assente.
- Drata: “DORA - Improve ICT resilience to meet EU financial-sector operational requirements.” https://drata.com/frameworks
- GAPOFF: “Incident reporting 4h / 72h / 30gg con workflow” https://www.gapoff.it/prezzi
- Matproof: “Maintain the Art. 28 register of all ICT providers.” https://matproof.com/frameworks/dora
- OneTrust: “Digital operational resilience testing: Basic and advanced testing” https://www.onetrust.com/solutions/digital-operational-resilience-act-dora-compliance/
- Vanta: “DORA - Build resilience to ICT disruptions with this EU regulation for financial services and third-party tech providers.” https://www.vanta.com/products/additional-frameworks
Cosa richiede il regolamento
I cinque obblighi valutati in questa tabella.
Regolamento (UE) 2022/2554. I riferimenti agli articoli sono al regolamento, non alla lettura di un fornitore.
| Articolo | Obbligo |
|---|---|
| Art. 28(3) | Tenere e aggiornare il registro delle informazioni su ogni accordo con terze parti ICT. |
| Art. 28-30 | Gestire il rischio di terze parti ICT: due diligence, clausole contrattuali, piani di uscita. |
| Art. 19 | Segnalare gli incidenti ICT gravi all'autorità competente entro i termini previsti. |
| Art. 24-25 | Gestire un programma di test di resilienza operativa digitale. |
| Art. 26-27 | Svolgere test di penetrazione guidati dalle minacce, per i soggetti che rientrano nell'ambito. |
Metodo
Come è stato costruito questo confronto e dove è debole.
Una pagina per fornitore, scelta come la sua pagina pubblica più specifica su DORA. Ogni cella rimanda a quella pagina, elencata sotto con la sua URL.
Una frase che descrive cosa DORA impone non è un'affermazione di prodotto. Questa separazione è stata applicata in modo rigoroso.
Un registro dei rischi ICT non è il registro delle informazioni dell'art. 28(3). Sono artefatti diversi e vengono valutati separatamente.
Fonti
- Complyo
https://www.complyo.it/software/ - Drata
https://drata.com/frameworks - GAPOFF
https://www.gapoff.it/prezzi - Matproof
https://matproof.com/frameworks/dora - OneTrust
https://www.onetrust.com/solutions/digital-operational-resilience-act-dora-compliance/ - Synapsec
https://synapsec.it/ - Vanta
https://www.vanta.com/products/additional-frameworks
Limiti noti
- Una pagina per fornitore. Una funzione indicata su un'altra pagina dello stesso sito non è rilevata.
- Complyo ha restituito HTTP 522 e Synapsec un errore di certificato TLS. Le loro righe sono non verificate, non negative.
- Sulla pagina letta GAPOFF pubblica i prezzi e Matproof no. Questa lacuna è nostra ed è riportata come tale.
Domande
Software DORA, le risposte.
Quale software di conformità DORA copre più obblighi?
Delle 7 piattaforme confrontate il 1 settembre 2026, GAPOFF e Matproof dichiarano entrambe tutti e cinque gli obblighi sulla propria pagina DORA. GAPOFF pubblica anche i prezzi mensili, cosa che Matproof non fa sulla pagina letta. OneTrust ne dichiara due. Drata e Vanta elencano DORA senza dettagli.
DORA obbliga ad acquistare un software?
No. DORA impone obblighi alle entità finanziarie, non l'uso di un prodotto. Un'entità piccola con pochi fornitori ICT può tenere il registro delle informazioni e il processo di incidente in documenti.
Quanto costa un software di conformità DORA?
Sulla pagina letta il 1 settembre 2026 solo GAPOFF pubblica cifre: 499, 990 e 1.790 euro al mese. Gli altri sei rimandano a un contatto commerciale.
Passo successivo
I cinque obblighi in un'unica piattaforma.
Demo di 20 minuti, senza consulenti.
Prenota una demo