Normen & wetgeving

DORA

De Digital Operational Resilience Act (Verordening (EU) 2022/2554) verplicht financiële instellingen tot aantoonbare digitale weerbaarheid: ICT-risicobeheer, incidentrapportage, weerbaarheidstesten en beheersing van ICT-derden.

DORA in het kort

DORA geldt rechtstreeks voor banken, verzekeraars, pensioenfondsen, beleggingsondernemingen en hun kritieke ICT-dienstverleners. De verordening stelt eisen aan governance, ICT-risicobeheer, het melden van majeure incidenten, periodieke weerbaarheidstesten en contractuele beheersing van uitbesteding.

De bibliotheek bevat het NOREA DORA in Control-raamwerk met 95 controls, gekoppeld aan de gedeelde controlset. Zo ziet u waar DORA overlapt met ISO 27001 of BIO, en wat er echt bij komt.

Geverifieerde aantallen

Kader

95 controls

DORA in Control Framework v3.2 (versie 3.2).

Wetgeving

64 artikelen

Verordening (EU) 2022/2554 - Digital Operational Resilience Act.

Kruisverwijzingen

228 koppelingen

Naar 66 gedeelde controls, de brug naar andere kaders.

Bibliotheek

40 frameworks

Deze norm staat niet op zichzelf: de bibliotheek telt 1.793 controls en 2.224 kruisverwijzingen.

Domeinen in NOREA DORA in Control 3.2

  • Third- party risk management (6)
  • Risk management framework (6)
  • Response & recovery (6)
  • Architectural and network security (6)
  • Third- party (standard) contract management (5)
  • Management responsibilities (5)
  • Data and (legacy) system security (5)
  • ICT operations (4)
  • Change management (4)
  • Acquisition, development, and maintenance (4)

Aan de slag met DORA

Vraag een demo aan of bekijk hoe CRAFT deze norm ondersteunt.

Veelgestelde vragen

Voor wie geldt DORA?

DORA geldt rechtstreeks voor vrijwel de hele financiële sector in de EU: banken, verzekeraars, pensioenfondsen, beleggingsondernemingen, betaalinstellingen en crypto-dienstverleners, plus de kritieke ICT-dienstverleners van die instellingen.

Wat zijn de vijf pijlers van DORA?

ICT-risicobeheer, afhandeling en rapportage van ICT-incidenten, testen van digitale weerbaarheid, beheersing van ICT-derden en informatiedeling. Toezichthouders toetsen op alle vijf; de bewijslast ligt bij de instelling.

Hoe dekt het NOREA DORA-raamwerk de verordening?

Het NOREA DORA in Control-raamwerk vertaalt de verordening naar 95 toetsbare controls. In de Audirium-bibliotheek zijn die gekoppeld aan de gedeelde controlset, zodat de overlap met ISO 27001 en BIO zichtbaar wordt.