Sla over naar inhoud

Wij leveren aan banken, raakt DORA ons?

DORA is sinds 17 januari 2025 in werking. Het richt zich op financiele entiteiten, maar via het regime voor "kritieke ICT-derde-partijen" en contracteisen werkt het door op leveranciers.

Probeer dit eerst zelf

  1. 1Bepaal of je klant een financiele entiteit is in de zin van DORA. Bank, verzekeraar, beleggingsonderneming, betaalinstelling, kredietinstelling. Dan komt DORA contractueel via hen.
  2. 2Verwacht een contract-update: incident reporting binnen vaste termijnen, audit-rechten voor de toezichthouder, exit-strategie, doorgifte-eisen.
  3. 3Bouw incident-detectie en -registratie op een niveau dat je binnen uren feiten kunt leveren. SLA-rapportage alleen is meestal te traag.
  4. 4Documenteer concentratie-risico. Als je sub-leveranciers gebruikt voor kernfunctionaliteit, moet je klant dat weten.
  5. 5Bewaar testbewijs. Penetratietests, scenario-tests en business-continuity-oefeningen vraagt je klant op.

Wanneer ons inschakelen

Word je aangemerkt als "kritieke ICT-derde-partij" door ESA, dan val je rechtstreeks onder toezicht. Dat is een ander spel; trek juridische en compliance-specialisten aan.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.