DORA voor de financiële sector
Een praktijkgerichte cursus voor internal auditors, CAE's en compliance-professionals bij kleine financiële instellingen over de Digital Operational Resilience Act (DORA): wat de verordening eist, hoe de vijf pijlers samenhangen, en hoe je er als auditor grip op krijgt.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 15 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- DORA: wat, wie en waarom
Introductie op DORA, de EU-verordening voor digitale operationele weerbaarheid, haar reikwijdte en de rol van het leidinggevend orgaan. - Pijler 1 - ICT-risicomanagement
Het fundament van DORA: het ICT-risicomanagementraamwerk, van identificatie tot herstel, en hoe je dit als auditor toetst. - Pijler 2 - Beheer, classificatie en rapportage van ICT-incidenten
Hoe DORA eist dat ICT-gerelateerde incidenten worden herkend, geclassificeerd, geëscaleerd en gerapporteerd, en hoe je dit proces toetst. - Pijler 3 - Testen van digitale operationele weerbaarheid
Van basale kwetsbaarheidsscans tot dreigingsgestuurde penetratietesten (TLPT): hoe DORA weerbaarheidstesten opzet en welke rol de auditor heeft. - Pijler 4 - Beheer van ICT-risico's van derde partijen
Uitbesteding, het register van ICT-derde-partijovereenkomsten en kritieke dienstverleners, en hoe je derde-partijrisico als auditor toetst. - Pijler 5 - Informatie-uitwisseling over cyberdreigingen
Waarom collectieve dreigingsinformatie een aparte DORA-pijler is, hoe dit in de praktijk werkt, en wat de auditor hierin toetst. - Proportionaliteit en het DORA-auditprogramma opzetten
Hoe proportionaliteit voor kleine financials in de praktijk werkt en hoe je als auditor een compleet, risicogebaseerd DORA-auditprogramma opzet.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.