De Digital Operational Resilience Act — Europese verordening voor digitale weerbaarheid in de financiële sector.
DORA staat voor Digital Operational Resilience Act. Het is een Europese verordening die de digitale operationele veerbaarheid van financiële instellingen moet versterken. DORA is van toepassing op alle financiële entiteiten in de EU, inclusief hun ICT-leveranciers.
De verordening is op 16 januari 2023 van kracht geworden en de implementatietermijn liep tot 17 januari 2025. Vanaf dat moment moeten alle betrokken organisaties volledig voldoen aan de DORA-eisen.
Een uitgewerkt kader voor identificeren, beheren en monitoren van ICT-risico’s.
Gestructureerd rapporteren en oplossen van ICT-incidenten, inclusief meldplicht.
Periodieke tests inclusief penetration testing en scenario-analyses.
Risico’s bij uitbesteding van ICT-diensten moeten worden geïnventariseerd.
Samenwerking en delen van informatie over cyberdreigingen.
Hoe SentinL helpt bij DORA
Onze GRC-pakketten bevatten beleidsdocumenten die aansluiten op de DORA-eisen. U krijgt een werkbaar fundament voor ICT-risicomanagement, incidentregistratie en leveranciersmanagement. Zo bent u voorbereid op toezicht van DNB en de AFM.
