Skip to main content

Checklist voor IT contracten onder DORA

Onlangs berichtten we al over de komst van DORA. DORA stelt allerlei eisen aan financiele entiteiten op het gebied digitale operationele weerbaarheid, cyberrisico s en uitbestedingsrisico s. Ook IT contracten moeten straks dankzij DORA aan strenge eisen voldoen. Zowel op financiele entiteiten als IT bedrijven die daar diensten aan verlenen komt veel af. In deze blog staan we hier alvast bij stil.

De komst van DORA

DORA is een complexe set aan regels voor financiele entiteiten in het kader van (kort gezegd) de beheersing van ICT-risico s. We gaan de komende tijd verschillende deelonderwerpen uit DORA lichten. Voor een korte samenvatting van DORA en op wie de nieuwe regels van toepassing zijn verwijzen we graag terug naar onze eerdere blog.

De lat voor IT-contracten omhoog

Financiele bedrijven en instellingen behoren tot de bedrijven waar automatisering al zeer vroeg zijn intrede deed. Financiele entiteiten zijn in die zin gewend na te denken over de inrichting van de ICT, de risico s daarvan, of er moet worden geoutsourced of niet, etc.

Het aantal onderwerpen waar DORA toe verplicht om rekening mee te houden is echter fors. Een deel van deze onderwerpen is in bepaalde sectorwetgeving al (gedeeltelijk) geadresseerd, maar de vraag is of al die onderwerpen tot op heden wel altijd (en in die mate) bij alle instellingen in beeld waren. In die zin kan worden gezegd dat dankzij DORA de lat voor de beheersing van ICT-risico s voor een deel van de instellingen wel omhoog zal gaan.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Van afspraken naar praktijk: grip op gegevensdeling in samenwerkingsverbanden
Gemeenten werken steeds vaker samen. Die samenwerking is logisch want samen kun je meer bereiken maar het betekent ook dat er steeds meer gegevens gedeeld worden. En dan is de vraag: hoe zorg je ervoor dat dit rechtmatig, veilig en transparant gebeurt, zonder dat je verstrikt raakt in verantwoordelijkheden of risico’s?
De CISO als strategisch adviseur van het bestuur
De CISO is niet alleen een technische expert, maar vooral een strategisch adviseur die bestuurders helpt digitale risico’s te begrijpen en bestuurlijke keuzes te maken.
Waarom privacy voelt als een last
Voor veel mensen voelt privacy als gedoe. Weer een DPIA, nog een formulier, een vinkje hier, een verwerkersovereenkomst daar. In deze blog kijken we waarom privacy in de praktijk vaak als een last voelt. Maar belangrijker nog: wat je kunt doen om het wél werkbaar te maken. Want ja, het is extra werk. Maar het hoeft geen blok aan je been te zijn.

Meer recente berichten

Rijk zegt nauwelijks hoog risico-AI te gebruiken
Verder lezen
AI en cybersecurity zijn grootste bron van zorgen in digitale werkomgeving
Verder lezen
OmgevingsChat beschikbaar voor alle Nederlandse overheden
Verder lezen
Kabinet voorstander van onderzoek naar toegang tot versleutelde informatie
Verder lezen
Maatregelen noodzakelijk voor digitalisering en AI in politiewerk
Verder lezen
Zware commissie gaat Citrix-lek bij OM onderzoeken 
Verder lezen
Fiscus worstelt met opsporen fraudeurs door verkramping rondom privacyregels
Verder lezen
Bestuurders: Cybersecurity is een kerntaak voor jullie
Verder lezen
Gegevensuitwisseling met de VS blijft toegestaan: de adequaatheid van het Data Privacy Framework gaat -nu- niet onderuit
Verder lezen
Handreiking weerbaarheid bereidt gemeenten voor op crises
Verder lezen