Ga direct naar de inhoud
EU Verordening 2022/2554
Verplicht vanaf januari 2025

DORA Compliance
voor Financiële Diensten

Digital Operational Resilience Act - De nieuwe EU-verordening voor ICT-risicobeheer in de financiële sector. Wij zorgen dat jouw organisatie volledig voorbereid is.

Financiële Sector Experts
DORA Gecertificeerd
24/7 Kritieke Support
Financiële Sector Regelgeving

Wat is DORA?

De Digital Operational Resilience Act (DORA) is een EU-verordening die uniforme eisen stelt aan de beveiliging van netwerk- en informatiesystemen van financiële entiteiten en hun kritieke externe ICT-dienstverleners.

DORA heeft als doel de ICT-beveiliging en operationele weerbaarheid van de financiële sector te versterken door ervoor te zorgen dat alle deelnemers ICT-gerelateerde verstoringen en bedreigingen kunnen weerstaan, erop kunnen reageren en ervan kunnen herstellen.

Belangrijke Deadline

Financiële entiteiten moeten voldoen aan DORA per 17 januari 2025. Externe ICT-dienstverleners moeten zich registreren en voldoen op dezelfde datum.

DORA Digital Operational Resilience Act — IT-weerbaarheid financiële sector
22.000+
EU Financiële Entiteiten Getroffen

Wie moet voldoen aan DORA?

DORA is van toepassing op een breed scala aan financiële entiteiten en hun ICT-dienstverleners

Kredietinstellingen

Banken, spaarbanken en kredietverenigingen van alle groottes

Beleggingsondernemingen

Beleggingsmaatschappijen, brokers en handelsplatforms

Betaalinstellingen

Betaaldienstverleners en e-geldinstellingen

Verzekeringsmaatschappijen

Verzekerings- en herverzekeringsondernemingen

Handelsplatforms

Beurzen, MTF's en OTF's

Fondsbeheerders

UCITS en beheerders van alternatieve beleggingsfondsen

Crypto-Aanbieders

Crypto-exchanges en wallet providers

Ratingbureaus

Ratingbureaus en benchmarkbeheerders

ICT-Dienstverleners

Kritieke ICT-dienstverleners aan financiële entiteiten

De Vijf Pijlers van DORA

DORA is gebouwd op vijf kerngebieden die financiële entiteiten moeten aanpakken

01

ICT-Risicobeheer

Identificatie, beoordeling en beheer van ICT-risico's binnen de organisatie, inclusief het opstellen van een uitgebreide ICT-risicobeheersstrategie.

Kerneisen:

  • ICT-risico-identificatie en -beoordeling
  • Implementatie van risicobeheermaatregelen
  • Regelmatige risicoevaluaties
  • Documentatie van risicobeheerprocessen
02

ICT-Incidentbeheer

Effectieve detectie, rapportage en respons op ICT-gerelateerde beveiligingsincidenten om de impact op bedrijfsvoering te minimaliseren.

Kerneisen:

  • Incidentdetectie- en monitoringsystemen
  • Gedefinieerde incidentresponsprocessen
  • Rapportage aan toezichthouders
  • Analyse en lessen uit incidenten
03

Operationele Veerkracht

Waarborging van bedrijfscontinuïteit door robuuste ICT-systemen en effectieve back-up- en herstelcapaciteiten.

Kerneisen:

  • Business continuity planning
  • Disaster recovery procedures
  • Regelmatige continuïteitstesten
  • Kritieke functie-identificatie
04

Informatie-uitwisseling

Veilige en gecontroleerde uitwisseling van cyberdreigingsinformatie tussen financiële entiteiten en relevante autoriteiten.

Kerneisen:

  • Delen van cyber threat intelligence
  • Samenwerking met andere financiële entiteiten
  • Rapportage aan relevante autoriteiten
  • Bescherming van vertrouwelijke informatie

Onze DORA Compliance Oplossingen

Volledige ondersteuning voor het bereiken en behouden van DORA-compliance

Gap Analyse

Uitgebreide beoordeling van jouw huidige situatie versus DORA-eisen

Vanaf €2.500

Risicobeheerframework

Complete implementatie van ICT-risicobeheerframework

Vanaf €7.500

Weerbaarheidstesten

Regelmatige testen inclusief TLPT en scenario-gebaseerde beoordelingen

Vanaf €5.000

Beheer Externe Partijen

Compleet risicobeheer en toezicht op externe partijen

Vanaf €3.500

Incidentbeheer

24/7 incidentdetectie, respons en rapportage

Vanaf €1.500/mnd

Documentatie & Beleid

Alle vereiste beleidsregels, procedures en documentatie

Vanaf €4.000

Training & Bewustwording

Personeelstraining over DORA-eisen en procedures

Vanaf €1.200

Continue Compliance

Doorlopende monitoring, audits en compliance-onderhoud

Vanaf €2.000/mnd

DORA Boetes bij Niet-Naleving

Toezichthouders kunnen aanzienlijke boetes opleggen bij niet-naleving

Financiële Boetes

Tot 2% van de jaarlijkse wereldwijde omzet of €10 miljoen, afhankelijk van wat hoger is

  • • Schending van ICT-risicobeheer eisen
  • • Niet rapporteren van grote incidenten
  • • Niet-naleving van testvereisten

Operationele Beperkingen

Toezichthouders kunnen beperkingen opleggen aan bedrijfsactiviteiten

  • • Opschorting van bepaalde activiteiten
  • • Verbod op nieuwe zaken
  • • Verplichte herstelacties

Persoonlijke Aansprakelijkheid

Management kan persoonlijk verantwoordelijk worden gehouden

  • • Persoonlijke boetes voor leidinggevenden
  • • Tijdelijk verbod op managementfuncties
  • • Reputatieschade

Klaar voor DORA Compliance?

Wacht niet tot de deadline. Start vandaag nog met jouw DORA compliance-traject.

Financiële sector experts
Bewezen methodologie
Vaste prijzen

Klaar voor DORA-compliance?

Laat ons je helpen met een op maat gemaakte oplossing voor jouw organisatie.

Open Customer Connect chat bot assistant Open Customer Connect chat bot assistant