Verordening (EU) 2022/2554

DORA, voor een softwareleverancier

Uw bankklant is gereguleerd; u komt DORA tegen in zijn contract, dat sinds 17 januari 2025 9 clausules draagt voor elke ICT-dienst en 6 meer voor een kritieke of belangrijke functie.

Ondersteunt de dienst een kritieke of belangrijke functie van de klant?

Beantwoord hierboven om de bepaling voor uw geval te lezen; het volledige instrument neemt uw antwoorden mee.

Doorgaan in de gratis bepaling

Drie instrumenten, en de norm achter het due-diligenceonderzoek

De clausules van artikel 30, met een status voor elk

De 9 clausules van elk contract, de 6 voor een kritieke of belangrijke functie en de 12 onderaannemingsbepalingen van Gedelegeerde Verordening (EU) 2025/532, woordelijk in uw taal, elk met de ISO 27001-registraties die erop antwoorden; een status en een notitie per clausule, geschreven als het document om terug te sturen.

Het informatieregister, als uw gegevensblad

Elke klant vult dezelfde templates over u in. De kolommen die feiten over de aanbieder en de dienst zijn, met hun codes en namen uit de uitvoeringsverordening, één keer beantwoord en geschreven als het blad dat met het contract meegaat.

De leveranciersvragenlijst, geschreven door de verordening

Voor de kant van de financiële entiteit: de 21 punten van Gedelegeerde Verordening (EU) 2024/1773 die een beleid haar aan een leverancier moet laten vragen, in de woorden van de verordening, samengesteld tot de vragenlijst met de zekerheidselementen en auditmethoden die de entiteit gebruikt, en het bewijs dat een ISO 27001-systeem onder elk punt oplevert.

ISO 27001, de norm waar het zorgvuldigheidsonderzoek om vraagt

Artikel 28, lid 5, maakt passende informatiebeveiligingsnormen tot voorwaarde voor elk contract; de 93 beheersmaatregelen van bijlage A en het clausuleregister zijn het antwoord dat de vragenlijst van een klant verwacht.

De beheersmaatregelen van bijlage A, één pagina per maatregel

Elke maatregel met haar doel en het bewijs dat zij oplevert, in zes talen; de clausulechecklist verwijst er per referentie naar.

NIS2 naast ISO 27001 gelegd

De leverancier van een bank is vaak zelf een NIS2-entiteit; de afdelingen van de uitvoeringsverordening tegen dezelfde maatregelen.

Elk gratis sjabloon op één pagina

De data

Gelezen uit de verordening en de acht handelingen die de details invullen, op 12 september 2026. DORA heeft geen wijzigingshandeling.

De data van DORA en haar gedelegeerde en uitvoeringshandelingen
DatumWat
27 december 2022De verordening in het Publicatieblad.
13 maart 2024Gedelegeerde Verordeningen (EU) 2024/1773 en 2024/1774: het beleid van de klant inzake contracten voor kritieke of belangrijke functies, met inbegrip van het zorgvuldigheidsonderzoek naar zijn leveranciers, en zijn ICT-risicobeheerinstrumenten en -processen.
13 maart 2024Gedelegeerde Verordening (EU) 2024/1772: de zes classificatiecriteria en de materialiteitsdrempels die een ICT-gerelateerd incident ernstig maken, waaronder twee uur uitval van een dienst die een kritieke of belangrijke functie ondersteunt.
23 oktober 2024Gedelegeerde Verordening (EU) 2025/301 en Uitvoeringsverordening (EU) 2025/302: de inhoud, termijnen en template van de eerste kennisgeving, het tussentijdse verslag en het eindverslag van een ernstig incident.
29 november 2024Uitvoeringsverordening (EU) 2024/2956: de standaardtemplates van het informatieregister waarin elk leverancierscontract wordt vastgelegd en gerapporteerd.
17 januari 2025De verordening is van toepassing (artikel 64): elk nieuw ICT-dienstencontract bevat de clausules van artikel 30, en de registers worden ingediend.
13 februari 2025Gedelegeerde Verordening (EU) 2025/1190: welke financiële entiteiten dreigingsgestuurde penetratietests uitvoeren, de fasen, de testers, en de gebundelde test die een leverancier voor meerdere entiteiten mag uitvoeren.
24 maart 2025Gedelegeerde Verordening (EU) 2025/532: wat de klant beoordeelt wanneer een leverancier een dienst die een kritieke of belangrijke functie ondersteunt, uitbesteedt.

9 artikelen, uit de primaire bronnen

13 van de 15 clausules worden beantwoord door een ISO 27001-registratie

StandardOS houdt de ISO 27001-registraties bij waar het zorgvuldigheidsonderzoek en het auditrecht van een financiële klant om vragen, in één werkruimte, in zes talen: leveranciersregister, back-ups en hersteltests, incidentproces, continuïteitsplan, interne audits, de verklaring van toepasselijkheid.

De data zijn gelezen uit de verordening en de genoemde handelingen en op deze pagina nooit getypt. Dit is geen juridisch advies, en de verordening is de tekst om te lezen: Verordening (EU) 2022/2554.