Digital Operational Resilience Act - De EU-verordening voor digitale operationele weerbaarheid in de financiele sector. Volledig van toepassing sinds 17 januari 2025.
DORA (Digital Operational Resilience Act) is een EU-verordening die uniforme eisen stelt aan de beveiliging van netwerk- en informatiesystemen in de financiele sector. De verordening geldt voor meer dan 22.000 financiele entiteiten en ICT-dienstverleners in de EU.
ComplyGuide ondersteunt u bij alle kernvereisten
Raamwerk voor identificatie, bescherming, detectie, respons en herstel van ICT-risico's.
Art. 5-16Classificatie en melding van ICT-gerelateerde incidenten aan bevoegde autoriteiten.
Art. 17-23Jaarlijkse tests en Threat-Led Penetration Testing (TLPT) voor kritieke systemen.
Art. 24-27Register van ICT-dienstverleners, contractuele vereisten en due diligence.
Art. 28-44Vrijwillige uitwisseling van cyberdreigingsinformatie tussen financiele entiteiten.
Art. 45Incident register, ICT-provider beheer, testplanning en jaarrapportages in een platform.
Meer informatieBelangrijke mijlpalen en deadlines voor DORA-compliance.
Volledige classificatie volgens Art. 18, automatische deadline-berekening (4u/72u/1mnd), notificatiestatus tracking.
Kritikaliteitsbeoordeling, contractbeheer, due diligence status, exit-strategieen en XML-export voor toezichthouders.
Planning van penetratietests, vulnerability scans, TLPT-management, resultatentracking en remediatie.
Automatisch gegenereerde PDF-rapporten met incident statistieken, provider overzicht en test samenvatting.
DORA geldt voor banken, verzekeraars, beleggingsondernemingen, betalingsinstellingen, e-geldinstellingen, crypto-asset dienstverleners en kritieke ICT-dienstverleners. In totaal zijn meer dan 22.000 entiteiten in de EU getroffen.
Het Register of Information (Art. 28) is een volledig register van alle ICT-dienstverleners waarmee een financiele entiteit contracten heeft. Het moet jaarlijks worden ingediend bij de bevoegde toezichthouder.
De sancties worden vastgesteld door nationale toezichthouders en kunnen administratieve boetes, openbare bekendmakingen en bij ernstige overtredingen maatregelen tegen het bestuur omvatten.
Start vandaag nog met ComplyGuide en vereenvoudig je compliance.