Kennisbank

Wat is DORA?

De Digital Operational Resilience Act — Europese verordening voor digitale weerbaarheid in de financiële sector.

DORA in het kort

DORA staat voor Digital Operational Resilience Act. Het is een Europese verordening die de digitale operationele veerbaarheid van financiële instellingen moet versterken. DORA is van toepassing op alle financiële entiteiten in de EU, inclusief hun ICT-leveranciers.

De verordening is op 16 januari 2023 van kracht geworden en de implementatietermijn liep tot 17 januari 2025. Vanaf dat moment moeten alle betrokken organisaties volledig voldoen aan de DORA-eisen.

Voor wie geldt DORA?

  • Banken en kredietinstellingen
  • Verzekeraars en herverzekeraars
  • Beleggingsondernemingen en fondsen
  • Cryptodienstverleners
  • ICT-dienstverleners aan de financ

De vijf pijlers van DORA

1. ICT-risicomanagement

Een uitgewerkt kader voor identificeren, beheren en monitoren van ICT-risico’s.

2. ICT-incidentmanagement

Gestructureerd rapporteren en oplossen van ICT-incidenten, inclusief meldplicht.

3. Resilientietests

Periodieke tests inclusief penetration testing en scenario-analyses.

4. Derde partij risicomanagement

Risico’s bij uitbesteding van ICT-diensten moeten worden geïnventariseerd.

5. Informatieuitwisseling

Samenwerking en delen van informatie over cyberdreigingen.

Hoe SentinL helpt bij DORA

Onze GRC-pakketten bevatten beleidsdocumenten die aansluiten op de DORA-eisen. U krijgt een werkbaar fundament voor ICT-risicomanagement, incidentregistratie en leveranciersmanagement. Zo bent u voorbereid op toezicht van DNB en de AFM.

0
    0
    Uw winkelwagen
    Lege winkelwagenUw winkelwagen is leegTerug naar de winkel