Rozporządzenie Parlamentu Europejskiego i Rady w sprawie operacyjnej odporności cyfrowej (Digital Operational Resilience Act – DORA) nakłada na podmioty finansowe szereg obowiązków związanych z bezpieczeństwem technologii informacyjno-komunika-cyjnych (ICT). Niektóre z tych podmiotów są jednak wyłączone z zakresu obowiązywania DORA, np. ze względu na wielkość posiadanego kapitału lub zarządzanych aktywów. Inne mogą zostać wyłączone z zakresu zastosowania DORA przez państwo członkowskie w ramach opcji narodowej. Poza tym normy prawne DORA wyrażają zasadę proporcjonalności i wskazują, jakie cechy podmiotu finansowego należy uwzględnić przy wypełnianiu obowiązków wynikających z DORA. Celem artykułu jest przedstawienie tych obowiązków oraz przesłanek, zgodnie z którymi zasada proporcjonalności ma zastosowanie do podmiotów wskazanych w tym akcie prawnym. Teza badawcza artykułu stanowi, że zasada proporcjonalności została uregulowana w DORA wielopłaszczyznowo.
W artykule posłużono się metodą dogmatycznoprawną.