Checklist voor IT contracten onder DORA

Onlangs berichtten we al over de komst van DORA. DORA stelt allerlei eisen aan financiele entiteiten op het gebied digitale operationele weerbaarheid, cyberrisico s en uitbestedingsrisico s. Ook IT contracten moeten straks dankzij DORA aan strenge eisen voldoen. Zowel op financiele entiteiten als IT bedrijven die daar diensten aan verlenen komt veel af. In deze blog staan we hier alvast bij stil.
De komst van DORA
DORA is een complexe set aan regels voor financiele entiteiten in het kader van (kort gezegd) de beheersing van ICT-risico s. We gaan de komende tijd verschillende deelonderwerpen uit DORA lichten. Voor een korte samenvatting van DORA en op wie de nieuwe regels van toepassing zijn verwijzen we graag terug naar onze eerdere blog.
De lat voor IT-contracten omhoog
Financiele bedrijven en instellingen behoren tot de bedrijven waar automatisering al zeer vroeg zijn intrede deed. Financiele entiteiten zijn in die zin gewend na te denken over de inrichting van de ICT, de risico s daarvan, of er moet worden geoutsourced of niet, etc.
Het aantal onderwerpen waar DORA toe verplicht om rekening mee te houden is echter fors. Een deel van deze onderwerpen is in bepaalde sectorwetgeving al (gedeeltelijk) geadresseerd, maar de vraag is of al die onderwerpen tot op heden wel altijd (en in die mate) bij alle instellingen in beeld waren. In die zin kan worden gezegd dat dankzij DORA de lat voor de beheersing van ICT-risico s voor een deel van de instellingen wel omhoog zal gaan.
Verder lezen bij de bron- Rijk zegt nauwelijks hoog risico-AI te gebruiken - 17 september 2025
- AI en cybersecurity zijn grootste bron van zorgen in digitale werkomgeving - 17 september 2025
- OmgevingsChat beschikbaar voor alle Nederlandse overheden - 16 september 2025
Lees ons boek

Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Rijk zegt nauwelijks hoog risico-AI te gebruiken | Verder lezen | |
AI en cybersecurity zijn grootste bron van zorgen in digitale werkomgeving | Verder lezen | |
OmgevingsChat beschikbaar voor alle Nederlandse overheden | Verder lezen | |
Kabinet voorstander van onderzoek naar toegang tot versleutelde informatie | Verder lezen | |
Maatregelen noodzakelijk voor digitalisering en AI in politiewerk | Verder lezen | |
Zware commissie gaat Citrix-lek bij OM onderzoeken | Verder lezen | |
Fiscus worstelt met opsporen fraudeurs door verkramping rondom privacyregels | Verder lezen | |
Bestuurders: Cybersecurity is een kerntaak voor jullie | Verder lezen | |
Gegevensuitwisseling met de VS blijft toegestaan: de adequaatheid van het Data Privacy Framework gaat -nu- niet onderuit | Verder lezen | |
Handreiking weerbaarheid bereidt gemeenten voor op crises | Verder lezen |