DORA: Digital Operational Resilience Act

Een overzicht van onze artikelen, wiki's, e-papers en diensten over DORA.

DORA

Digital Operational Resilience Act (DORA) wordt van kracht op 17 januari 2025. DORA creëert een bindend, ICT beheerskader voor financiële instellingen die actief zijn in Europese lidstaten.

DORA bevat een groot aantal vereisten over een breed scala aan onderwerpen. Sommige daarvan zullen nieuw zijn voor financiële organisaties, terwijl andere waarschijnlijk al zijn geïmplementeerd onder eerdere wetgeving. Hoe dan ook, het is belangrijk om te bepalen wat de organisatie moet doen om compliance te waarborgen.

DORA compliance
in vier stappen

ICT-risicobeheer kan worden beschouwd als het 'hart' van DORA.

Het DORA proces bestaat uit vier stappen - Ontdekken, Aanbieden, Aanvragen en Bevestigen. Deze zijn ontworpen om de risico's van digitale weerbaarheid te beperken.

  • Bepaal wie er betrokken moet zijn en wie verantwoordelijk wordt voor elk van de verschillende DORA onderwerpen binnen de organisatie.
  • Stel vast welke DORA documenten en processen op jouw organisatie van toepassing zijn en stel een projectteam samen.
  • Voer een gap-analyse uit om de huidige processen en documentatie te beoordelen en vast te stellen in hoeverre u voldoet aan DORA .
  • Stel vervolgacties op en voer deze uit om ervoor te zorgen dat je voldoet aan DORA .
  • Zet ten slotte een programma op om de doeltreffendheid van de acties die je gaat implementeren te beoordelen en te controleren.
DORA - classificatie van grote incidenten

DORA aanverwante opleidingen

Via ons opleidingsinstituut, The Ministry of Compliance, bieden we praktische training om de digitale weerbaarheid van jouw organisatie te vergroten: