Onderstaand vind je de belangrijkste thema’s binnen DORA:
ICT-risico management
Financiële organisaties hebben bijvoorbeeld een programma nodig waarin de beoordeling van risico’s en het continuïteits plan beschreven staat. Maar daarbij ook een plan om direct te kunnen reageren op ICT gerelateerde incidenten en hoe daarop te acteren.
ICT-incident management
ICT-incidenten worden gerapporteerd aan een centrale toezichthouder (in Nederland DNB). Daarbij moet ook de klant geïnformeerd worden. Het rapporteren en melden betreft ieder incident dat impact heeft op de dienstverlening van de financiële instelling.
Digital resilience testing
Financiële organisaties dienen testprogramma’s in te stellen waarbij er gekeken wordt naar hacker testen, (fysieke) veiligheidstesten en kwetsbaarheidscans. Daarbij dienen deze testprogramma’s periodiek getoetst te worden.
Derde partijen risicomanagement
Het risicomanagement betreft ook de risico’s die derde partijen met zich meebrengen. Indien de derde partijen met kritische ICT leveranciers werken, dient er ook naar die subtier leveranciers gekeken te worden. Zo zal een financiële organisatie de gehele supply chain in kaart moeten brengen.
Informatie delen
Financiële organisaties dienen informatie te delen over best practices en cyberdreigingen met andere financiële instellingen.
Benieuwd hoe wij je kunnen helpen met het voldoen aan de DORA wetgeving? Neem contact op.