DORA
De Digital Operational Resilience Act (Verordening (EU) 2022/2554) verplicht financiële instellingen tot aantoonbare digitale weerbaarheid: ICT-risicobeheer, incidentrapportage, weerbaarheidstesten en beheersing van ICT-derden.
Over deze norm
DORA in het kort
DORA geldt rechtstreeks voor banken, verzekeraars, pensioenfondsen, beleggingsondernemingen en hun kritieke ICT-dienstverleners. De verordening stelt eisen aan governance, ICT-risicobeheer, het melden van majeure incidenten, periodieke weerbaarheidstesten en contractuele beheersing van uitbesteding.
De bibliotheek bevat het NOREA DORA in Control-raamwerk met 95 controls, gekoppeld aan de gedeelde controlset. Zo ziet u waar DORA overlapt met ISO 27001 of BIO, en wat er echt bij komt.
In de bibliotheek
Geverifieerde aantallen
95 controls
DORA in Control Framework v3.2 (versie 3.2).
64 artikelen
Verordening (EU) 2022/2554 - Digital Operational Resilience Act.
228 koppelingen
Naar 66 gedeelde controls, de brug naar andere kaders.
41 frameworks
Deze norm staat niet op zichzelf: de bibliotheek telt 1.807 controls en 2.224 kruisverwijzingen.
Opbouw
Domeinen in NOREA DORA in Control 3.2
- Third- party risk management (6)
- Risk management framework (6)
- Response & recovery (6)
- Architectural and network security (6)
- Third- party (standard) contract management (5)
- Management responsibilities (5)
- Data and (legacy) system security (5)
- ICT operations (4)
- Change management (4)
- Acquisition, development, and maintenance (4)
Officiële tekst: Verordening (EU) 2022/2554 - Digital Operational Resilience Act
Verwante normen
ISO 27001 · NIS2 en de Cyberbeveiligingswet · AVG · BIO en BIO2 · NEN 7510 · ISO 42001 · Wpg · Alle normen
Aan de slag met DORA
Vraag een demo aan of bekijk hoe CRAFT deze norm ondersteunt.
Veelgestelde vragen
Voor wie geldt DORA?
DORA geldt rechtstreeks voor vrijwel de hele financiële sector in de EU: banken, verzekeraars, pensioenfondsen, beleggingsondernemingen, betaalinstellingen en crypto-dienstverleners, plus de kritieke ICT-dienstverleners van die instellingen.
Wat zijn de vijf pijlers van DORA?
ICT-risicobeheer, afhandeling en rapportage van ICT-incidenten, testen van digitale weerbaarheid, beheersing van ICT-derden en informatiedeling. Toezichthouders toetsen op alle vijf; de bewijslast ligt bij de instelling.
Hoe dekt het NOREA DORA-raamwerk de verordening?
Het NOREA DORA in Control-raamwerk vertaalt de verordening naar 95 toetsbare controls. In de Audirium-bibliotheek zijn die gekoppeld aan de gedeelde controlset, zodat de overlap met ISO 27001 en BIO zichtbaar wordt.