• Home
  • Over ons
    • Over Compliance Champs
    • Ons team
  • Sectoren
    • Banken
    • Verzekeraars
    • Crypto Asset Service Providers
    • Trustkantoren
    • Voetbalsector
    • Beleggingsondernemingen
    • Payment Service Providers (PSPs)
  • Onze diensten
    • Compliance Risk Management
    • Crypto as a Service
    • Financial Economic Crime (FEC)
    • Integrity & Investigations
    • Training & Awareness
  • Cases & referenties
  • Learning & development
  • Careers
  • Updates & kennis
  • Contact
  • Klik om het zoekinvoerveld te openen Klik om het zoekinvoerveld te openen Zoek
  • Menu Menu

Over ons

  • Over Compliance Champs
  • Ons team

Sectoren

  • Banken
  • Verzekeraars
  • Crypto Asset Service Providers
  • Trustkantoren
  • Voetbalsector
  • Beleggingsondernemingen
  • Payment Service Providers (PSPs)

Onze diensten

  • Compliance Risk Management
  • Crypto as a Service
  • Financial Economic Crime (FEC)
  • Integrity & Investigations
  • Training & Awareness

Careers

Contact

Engels
U bevindt zich hier: Home1 / Artikelen2 / Digital Operational Resilience Act (DORA)

Digital Operational Resilience Act (DORA)

We bespreken graag de 5 primaire gebieden waarop DORA zich richt:

  1. ICT-risicobeheer (Hoofdstuk II DORA): Financiële entiteiten moeten een kader hebben voor ICT-risicobeheer, waarin principes en vereisten worden vastgesteld, inclusief een bedrijfscontinuïteitsbeleid en een procedure voor rampenherstel. Bij het toewijzen van middelen en capaciteiten voor de implementatie van het ICT-risicobeheerkader moeten financiële entiteiten hun ICT-gerelateerde behoeften in balans brengen met hun omvang en algehele risicoprofiel, evenals de aard, omvang en complexiteit van hun activiteiten. Het ICT-risicobeheerkader moet ten minste strategieën, beleidslijnen, procedures, ICT-protocollen en -tools omvatten die nodig zijn om alle informatieactiva en ICT-activa adequaat te beschermen tegen risico’s, waaronder schade en ongeautoriseerde toegang of gebruik.
  2. ICT-gerelateerd incidentbeheer, classificatie en rapportage (Hoofdstuk III DORA): Financiële entiteiten moeten een proces voor ICT-gerelateerd incidentbeheer definiëren, opzetten en implementeren om ICT-gerelateerde incidenten te detecteren, beheren en melden. Ze moeten passende procedures en processen opzetten om een consistente en geïntegreerde monitoring, afhandeling en opvolging van ICT-gerelateerde incidenten te waarborgen, zodat de oorzaken worden geïdentificeerd, gedocumenteerd en aangepakt om de herhaling van dergelijke incidenten te voorkomen.
  3. Testen van digitale operationele veerkracht (Hoofdstuk IV DORA): Financiële entiteiten moeten een uitgebreid programma voor het testen van digitale operationele veerkracht opzetten, onderhouden en herzien, inclusief een scala aan beoordelingen, tests, methodologieën, praktijken en tools voor het testen en geavanceerd testen van de ICT-tools, systemen en processen op basis van dreigingsgerichte penetratietesten.
  4. Beheer van ICT-derderisico’s (Hoofdstuk V DORA): Financiële entiteiten moeten ICT-derderisico’s beheren als een integraal onderdeel van het ICT-risico binnen hun ICT-risicobeheerkader. Dit houdt in dat, onder andere, contracten met betrekking tot de levering van ICT-diensten bepaalde essentiële contractuele bepalingen moeten bevatten. Het beheer van ICT-derderisico’s moet worden geïmplementeerd rekening houdend met de aard, omvang, complexiteit en het belang van ICT-gerelateerde afhankelijkheden.
  5. Informatiedelingsovereenkomsten (Hoofdstuk VI DORA): Financiële entiteiten kunnen onder bepaalde omstandigheden cyberdreiginformatie en -inlichtingen uitwisselen. De delingsovereenkomst moet in overeenstemming zijn met de GDPR, plaatsvinden binnen vertrouwde gemeenschappen van financiële entiteiten en gericht zijn op het verbeteren van de digitale operationele veerkracht van financiële entiteiten.

Naast DORA worden er Regulatoire Technische Normen gepubliceerd door de EBA, EIOPA en ESMA om ervoor te zorgen dat de vereisten zoals vastgelegd in DORA consistent worden geharmoniseerd. Financiële entiteiten die onder het toepassingsgebied van DORA vallen, moeten hiermee rekening houden bij de implementatie van DORA.

Op 27 december 2022 werd DORA gepubliceerd in het Publicatieblad van de Europese Unie. Het trad in werking op 16 januari 2023 en zal van toepassing zijn vanaf 17 januari 2025.

Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
https://compliancechamps.com/wp-content/uploads/2024/08/DORA-e1712749583610.png 682 684 Compliance Champs https://compliancechamps.com/wp-content/uploads/2024/05/logo-compliance-champs.svg Compliance Champs2024-04-10 11:45:342024-11-06 14:51:46Digital Operational Resilience Act (DORA)

Recente artikelen

  • AMLA Update3 juni 2026
  • Iedereen wil compliance… totdat het schuurt met de business1 juni 2026
  • Compliance Champs - Case Sourcing
    Crypto en sancties in 2026: wanneer geopolitiek on-chain gaat20 mei 2026

Benieuwd naar de mogelijkheden?

Neem contact op met een van onze consultants

T: +31 6 25 21 22 87
E: info@compliancechamps.com

Logo Compliance Champs
LinkedIn

Contactgegevens

COOLS Urban Office Lofts

Coolsingel 6
3011 AD Rotterdam

T: +31 6 25 21 22 87
E: info@compliancechamps.com

Compliance Champs B.V.
KvK-nummer: 84800844
BTW-nummer: NL863377464B01
IBAN: NL44 ABNA 0106 9436 26

Compliance Champs Integrity & Investigations B.V.
KvK-nummer: 98134388
BTW-nummer: NL868370289B01
IBAN: NL47 ABNA 0149 4612 91

Football Compliance Champs B.V.
KvK-nummer: 42072727
BTW-nummer: NL8695582100B01

 

Over Compliance Champs

Onze werkwijze
Ons team
Vacatures
Cases & referenties
Learning & development
Updates & kennis
Contact

Diensten

Compliance Risk Management

Crypto as a Service

Financial Economic Crime (FEC)

Integrity and Investigations

Training and Awareness

 

© Copyright Compliance Champs | Kwaaijongens, rebels in oplossingen
  • Algemene Voorwaarden
  • Privacyverklaringen
Link naar: Seminar Compliance actualiteiten in de cryptosector Link naar: Seminar Compliance actualiteiten in de cryptosector Seminar Compliance actualiteiten in de cryptosector Link naar: The European Central Bank competes with Bitcoin Link naar: The European Central Bank competes with Bitcoin The European Central Bank competes with Bitcoin
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde