Checklist voor IT contracten onder DORA
Onlangs berichtten we al over de komst van DORA. DORA stelt allerlei eisen aan financiele entiteiten op het gebied digitale operationele weerbaarheid, cyberrisico s en uitbestedingsrisico s. Ook IT contracten moeten straks dankzij DORA aan strenge eisen voldoen. Zowel op financiele entiteiten als IT bedrijven die daar diensten aan verlenen komt veel af. In deze blog staan we hier alvast bij stil.
De komst van DORA
DORA is een complexe set aan regels voor financiele entiteiten in het kader van (kort gezegd) de beheersing van ICT-risico s. We gaan de komende tijd verschillende deelonderwerpen uit DORA lichten. Voor een korte samenvatting van DORA en op wie de nieuwe regels van toepassing zijn verwijzen we graag terug naar onze eerdere blog.
De lat voor IT-contracten omhoog
Financiele bedrijven en instellingen behoren tot de bedrijven waar automatisering al zeer vroeg zijn intrede deed. Financiele entiteiten zijn in die zin gewend na te denken over de inrichting van de ICT, de risico s daarvan, of er moet worden geoutsourced of niet, etc.
Het aantal onderwerpen waar DORA toe verplicht om rekening mee te houden is echter fors. Een deel van deze onderwerpen is in bepaalde sectorwetgeving al (gedeeltelijk) geadresseerd, maar de vraag is of al die onderwerpen tot op heden wel altijd (en in die mate) bij alle instellingen in beeld waren. In die zin kan worden gezegd dat dankzij DORA de lat voor de beheersing van ICT-risico s voor een deel van de instellingen wel omhoog zal gaan.
Verder lezen bij de bron- Communitysite Privacy Guides gaat Bits of Freedom ondersteunen met privacygids - 21 oktober 2025
- Google: Oracle EBS-lek gebruikt voor grootschalige afpersingscampagne - 21 oktober 2025
- Hoe personalisatie de online beleving in Nederland verandert - 20 oktober 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Communitysite Privacy Guides gaat Bits of Freedom ondersteunen met privacygids | Verder lezen | |
Google: Oracle EBS-lek gebruikt voor grootschalige afpersingscampagne | Verder lezen | |
Hoe personalisatie de online beleving in Nederland verandert | Verder lezen | |
Nieuw onderzoek brengt toekomstige competentiekloof in cybersecurity in kaart | Verder lezen | |
Gegevens van Australische burgers uitgelekt via ChatGPT-gebruik door overheid | Verder lezen | |
De vijf cybergevaren voor de IT-manager | Verder lezen | |
Sunweb bevestigt datalek, klanten kregen betalingsverzoeken voor hun reis | Verder lezen | |
Cybercrime treft driekwart Nederlanders, maar lang niet iedereen houdt slimme apparaten up-to-date | Verder lezen | |
Ziekenhuis Dordrecht ontslaat medewerkers die 1100 dossiers bekeken | Verder lezen | |
Productielijnen onder aanval: hoe cybercriminelen de maakindustrie gijzelen | Verder lezen |