DORA: data, instrument en artikelen

Verordening (EU) 2022/2554 · Artikel 30

De DORA-contractclausules, artikel 30: negen of vijftien, een status voor elk

Sinds 17 januari 2025 mag een financiële entiteit ICT-diensten alleen contracteren op voorwaarden die de clausules van artikel 30 bevatten: negen voor elke dienst, vijftien wanneer de dienst een kritieke of belangrijke functie ondersteunt. Eén vraag bepaalt welke set; dan volgt elke clausule in de woorden van de verordening met de ISO 27001-registraties die haar beantwoorden, een status en een notitie, en de pagina schrijft de checklist. Niets van wat u invult, verlaat deze pagina.

Ondersteunt de dienst een kritieke of belangrijke functie van de klant?

De klant beslist onder artikel 28, lid 4, punt a), volgens artikel 3, punt 22: een functie waarvan de verstoring zijn financiële prestaties, de soliditeit of continuïteit van zijn diensten of zijn blijvende naleving van de vergunningsvoorwaarden wezenlijk zou aantasten. Een leverancier die er een zou kunnen zijn, bereidt de vijftien voor.

Beantwoord de vraag en de clausules worden hier opgesomd.

Dertien van de vijftien clausules vragen om een registratie die een ISO 27001-systeem bijhoudt

StandardOS draait het ISO/IEC 27001-managementsysteem waarvan de registraties het zorgvuldigheidsonderzoek achter de clausules beantwoorden: het leveranciersregister, de back-up- en hersteltests, het incidentproces, het continuïteitsplan, het interne auditprogramma, in zes talen. Deze checklist gaat erin als eerste registratie.

DORA voor een softwareleverancier: de clausules, het register, de handelingenDe ISO 27001-beheersmaatregelen, één pagina per maatregel