De Digital Operational Resilience Act (DORA) versterkt de IT-beveiliging van financiële instellingen.
De Digital Operational Resilience Act DORA) versterkt de IT-beveiliging van financiële instellingen - waaronder banken, verzekeringsmaatschappijen en beleggingsondernemingen - door ervoor te zorgen dat de Europese financiële sector veerkrachtig blijft in het geval van ernstige operationele verstoringen. DORA treedt in werking op 17 januari 2025 en creëert een verplicht framework voor risk . Het creëert gemeenschappelijke normen waaraan financiële instellingen in alle EU-lidstaten moeten voldoen om de bedrijfscontinuïteit en -beveiliging te waarborgen.
risk kan worden gezien als het 'hart' van DORA. De andere vier thema's beschrijven verschillende vereisten en processen om operationele veerkrachtrisico's te beperken. Bijvoorbeeld testvereisten, het beheren van risico's van derden en adequaat reageren op ICT-incidenten.
Nu de deadline van 17 januari 2025 in zicht komt, worstelen veel organisaties om aan de gestelde eisen te voldoen. Onze risk en compliance specialisten bieden, samen met onze experts op het gebied van IT en project management, een unieke, multidisciplinaire aanpak die organisaties helpt de uitdagingen van DORA compliance het hoofd te bieden.
We bieden ondersteuning op de volgende gebieden:
The AFM has announced that the DORA information register will soon be requested again and must be submitted no later than 22 March 2026. This time the AFM will no longer accept the Excel format used last year, but requires reporting in xbrl.cs. In previous years we have supported many financial institutions with this process.
Do you have questions about filling in the register or converting it to the correct format?
Feel free to contact us. We are happy to assist you further.
Wij helpen bij het verbeteren van third-party management strategieën, het actualiseren van contracten (waaronder complexe intra-group afspraken) en het ontwikkelen van een uitgebreid third-party risicoregister. De toezichthouders zullen dit register naar verwachting kort na de deadline van januari 2025 verplicht stellen.
DORA's vereisten voor het melden van incidenten zijn streng, met een deadline van 4 uur voor het melden van grote incidenten bij de toezichthouders. Wij helpen organisaties bij het classificeren, rapporteren en beheren van incidenten, in lijn met de vereisten.
Gebruikmakend van onze frameworks voor gap-analyses, ICT risk management modellen en beleidssjablonen versnellen we compliance inspanningen en versterken we tegelijkertijd de algehele digitale weerbaarheid.
Als er in het verleden te weinig aandacht is geweest voor IT rik en control, kunnen herstelwerkzaamheden nodig zijn. Wij helpen de organisatie weer op weg, en in lijn met de vereisten van DORA.
Voor organisaties die zowel aan de UK PRA als aan DORA moeten voldoen, voeren we een uitgebreide gap-analyse uit. Ook passen we, indien nodig, het beleid aan om ervoor te zorgen dat compliance naadloos aansluit op beide frameworks.
Gezien de uitgebreide reikwijdte van IT-weerbaarheid helpen we bij het opzetten van voortdurende verbeterprocessen om robuust IT-risicobeheer en controles te handhaven.
Door gebruik te maken van onze diepgaande expertise en praktische tools zorgen we ervoor dat jouw organisatie niet alleen de gestelde deadlines haalt, maar ook een fundament legt voor digitale weerbaarheid op de langere termijn.
Via ons opleidingsinstituut The Ministry of Compliance bieden we praktische training om de digitale weerbaarheid van uw organisatie te vergroten: