• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-Padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-Padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Waar staat uw financiële klant met DORA?

Waar staat uw financiële klant met DORA?

Accountancy, Fiscaal, Nieuws

Financiële ondernemingen moeten vanaf 17 januari 2025 voldoen aan de Digital Operational Resilience Act (DORA). De AFM publiceert een checklist waarmee bedrijven kunnen controleren waar ze staan.

5 juli 2024 door Accountancy Vanmorgen

DORA is een Europese verordening met als doel dat financiële organisaties IT-risico’s beter beheersen en daarmee weerbaarder worden tegen cyberdreigingen. DORA richt zich op het uniformeren van regels over de beveiliging van informatietechnologie en stelt uniforme eisen aan de beveiliging van informatietechnologie van ondernemingen die actief zijn in de financiële sector.. De verordening geldt niet voor accountantskantoren, maar is voor IT-auditors wél van belang.

De Autoriteit Financiële Markten (AFM) heeft op basis van eerdere uitvragen rondom IT-beheersmaatregelen gekeken naar hoe financiële dienstverleners, kapitaalmarktpartijen en beleggingsondernemingen zichzelf scoorden en heeft dit vertaald naar tien belangrijke DORA thema’s. Organisaties kunnen deze bevindingen, in combinatie met de checklist die de AFM heeft ontwikkeld, gebruiken om hun voorbereiding op DORA te evalueren.

Beheersmaatregelen

De AFM heeft een koppeling gemaakt tussen de scores voor beheersmaatregelen en tien belangrijke thema’s uit DORA. Deze koppeling is een eigen interpretatie van de toezichthouder en omvat niet alle vereisten uit DORA. De scores laten zien dat de beheersmaatregelen vaak niet op voldoende niveau waren en dat er nog aanzienlijk werk verzet moet worden voordat DORA van toepassing wordt in januari 2025.

Verbetering nodig

Voor ICT-risicobeheer voldeden veel ondernemingen niet volledig aan het verwachte niveau. Dit geldt voor 81% van de financiële dienstverleners, 58% van de kapitaalmarktpartijen en 42% van de beleggingsondernemingen. Ook zijn bij verschillende ondernemingen verbeteringen nodig van de governance rondom ICT-risicobeheer, de ICT-asset inventaris en het risicobeheer van derde aanbieders. De meeste organisaties scoorden voldoende op de inrichting van back-up en herstelmogelijkheden, maar DORA stelt hiervoor aanvullende en gedetailleerde vereisten.

DORA-checklist

De DORA-checklist van de AFM kunnen ondernemingen als startpunt gebruiken om op een aantal punten helder te krijgen wat er qua beleid en procedures nog nodig is om te voldoen aan de vereisten uit DORA. Vanwege de omvang van DORA is de checklist niet volledig. De volledige vereisten zijn opgenomen in de verordening en bijbehorende RTS en ITS.

DORA bevat vereisten voor een groot scala aan onderwerpen. Deze zijn opgedeeld in de volgende vijf thema’s:

  • ICT-risicobeheer: van ondernemingen wordt onder andere verwacht dat ze over een raamwerk beschikken voor ICT-risicobeheer waarmee risico’s worden gedetecteerd en gemitigeerd, en dat dit risicobeheer op gepaste wijze wordt vastgelegd. Ook dienen ondernemingen een jaarlijkse risicobeoordeling uit te voeren en de bedrijfscontinuïteit procesmatig in te richten. Het raamwerk moet worden ontwikkeld op basis van de geïnventariseerde IT-assets. Onder dit thema valt ook back-up en recovery, herstel na IT-incidenten, en de inrichting van IT-governance en -organisatie. Als onderdeel van dit laatste punt wordt IT-kennis van bestuurders een integraal onderdeel van personentoetsingen. Dit is een bestaand proces waarbij personen die het beleid van een onderneming (mede) bepalen bij aantreden getoetst worden op betrouwbaarheid en/of geschiktheid.
  • ICT-gerelateerde incidenten: van ondernemingen wordt verwacht dat ze incidenten en significante cyberdreigingen procesmatig beheren, classificeren en afhandelen. Ook wordt onder andere voorgeschreven dat toezichthouders actief moeten worden geïnformeerd over de afhandeling van kritieke IT-incidenten.
  • Testen van digitale weerbaarheid: ondernemingen moeten over een programma beschikken voor het testen van hun digitale weerbaarheid. Onderdeel hiervan is het risicogebaseerd uitvoeren van tests op IT-systemen die cruciale of belangrijke functies ondersteunen en het opvolgen van eventuele bevindingen. Denk hierbij aan vulnerability scans, penetratietesten en controles op de fysieke beveiliging van de IT-assets. Hierbij kan gebruik worden gemaakt van interne testers (mits deze voldoen aan de vereisten omtrent objectiviteit en het voorkomen van ongepaste beïnvloeding), of kan externe expertise worden ingeschakeld. Voor ondernemingen van significante omvang worden geavanceerde tests (zoals TIBER1) voorgeschreven.
  • Beheer van ICT-risico’s van derde aanbieders: binnen dit onderwerp worden de vereisten beschreven voor de beheersing van IT-uitbestedingen, zoals het uitvoeren van risicomanagement en het opnemen van bepaalde contractuele bepalingen (zoals ter ondersteuning van de exit-strategie). Daarnaast zullen aanbieders van IT-diensten die cruciaal zijn voor de Europese financiële sector worden onderworpen aan een Europees toezichtkader. Onder ‘derde aanbieders’ worden onder andere verleners van cloudcomputing-, software- en datacentrumdiensten verstaan.
  • Informatie-uitwisseling over cyberdreigingen en kwetsbaarheden: de verordening beschrijft op welke wijze en onder welke voorwaarden informatie over cyberdreigingen tussen ondernemingen kan worden uitgewisseld.

IT-auditors kunnen een belangrijke rol spelen in de voorbereidingen op deze nieuwe verordening. Lees dit artikel voor meer informatie.

 

Categorie: Accountancy, Fiscaal, Nieuws Tags: cyber security

Tags: cyber security

Gerelateerde artikelen

1 juli 2024

Kleinere subsidiepot voor cyberweerbaarheidsprojecten

5 juni 2024

Mkb blijft achter met cyberveiligheid

22 februari 2024

Gegijzelde bedrijven betalen minder vaak losgeld dan gedacht

24 oktober 2023

Hoe houdt Nmbrs jouw data precies veilig?

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

Werkgevers krijgen meer duidelijkheid over toepassing Rijnvarendenovereenkomst

Partnercarrousel

Maximaliseer kwaliteit & controle met deze vier succesfactoren
“We zetten vol in op ‘autonoom’ boekhouden”
AFAS Software maakt in 2025 overstap naar volledig elektrisch wagenpark  
De vijver is leeg: zo beschik je tóch over goed opgeleide boekhouders
Een hoge automatisering begint met een goede samenwerking
Wat betekent e-facturatie voor accountants- en administratiekantoren? 
De accountant ontzorgen: samenwerken aan het totale administratieproces
Proactief optimaliseren komt voor adviseren
Adviessoftware als geheime wapen bij AXP
De 5 beste factuurverwerking software van 2025
Vereenvoudigd cliëntenonderzoek Wwft: wanneer en hoe pas je het toe?
Koppel Zenvoices nu met Microsoft Dynamics 365 Business Central
Dubbele belasting, dubbele druk: waarom steeds meer Amerikaanse Nederlanders hun nationaliteit opzeggen
“Het primaire werk van een accountant verandert onomkeerbaar”
Zo geef je goed advies over aangiften van erf-en schenkbelasting
Zo zorg je voor een goede integratie van remoteteams
De evolutie van KYC/KYB: wat accountants in 2025 moeten weten
Sleutelrol accountant bij meldingsplicht transacties 
Hoe kies je de beste urenregistratie-software voor jouw accountantskantoor?
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Perspectief van onze CCO: Interview met Edgar de Wit van XLReporting
Hoeveel overuren zijn eigenlijk normaal in de accountancy?
Debt advisory: De sleutel tot succesvolle groeistrategieën 
“Onderzoek: elke maand €500 extra declarabiliteit per medewerker”
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Eenvoudiger werken met deze drie koppelingen
Fraude met vervalste handtekening, grote gevolgen
In 5 weken naar een serverloze werkplek 
Hoe speel je in op de kritische klant van 2025?
Visionplanner breidt software uit met AI, betere consolidatie en zorgfunctionaliteit
Wat betekent het einde van het Logius Portaal voor het deponeren van je jaarrekening? 
Vijf veelgemaakte fouten bij het uitvragen van klantdata (en hoe je ze voorkomt)
De mens is “nooit” de oorzaak van een datalek 
Fusies en overnames in de accountancysector: wat betekent dit voor jou als accountant?
Zo maakt Joanknecht gebruik van SharePoint als DMS
“Handmatig bonnetjes invoeren voelt straks net zo achterhaald als faxen”
Bjorn Lunden lanceert Lundify 
Documentbeheer: het verwaarloosde fundament van accountancykantoren
Technologie combinerenmet businesskennis
We helpen kantoren met AI hun nieuwe rol te pakken
Van loonstrook naar HR-partner: kengetallen die er wél toe doen
Meer tijd voor medewerkers door digitalisering dankzij HR workflows
Klanten soepel bedienen met AFAS SB
Hoe financier je werkkapitaal voor een onderneming?
Meer financiële ruimte? De energiebon als slimme oplossing
Het ‘zo-goed-als-zeker’-criterium van de Hoge Raad
Bouw een sterk accountancyteam en stimuleer teamontwikkeling
Hoe stel je efficiënt de jaarrekening samen? Praktijkcasus met VLM
Loonontwikkelingen in 2024: zowel kansen als bedreigingen voor ondernemers
Werkgeverslasten berekenen: vijf vragen beantwoord     
We werken aan een grote efficiencyslag voor de accountant
Een netwerk vol kennisen ervaring
AV-Top 50 | Gratis opleiding belangrijk wapen in strijd tegen personeelstekort
Deelnemingen in de jaarrekening op fiscale waarderingsgrondslagen
Inhuur van VOF (vennoten) te beschouwen als zzp’ers of werknemers?
Waarom kennis van arbeidsrecht belangrijk is voor adviseurs

Vacatures

Assistent Accountant gevorderd AA Zwijndrecht
PIA
Accountant Agri & Food- Gorinchem
aaff
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Agro Accountant
Schipper Accountants
zelfstandig assistent accountant samenstelpraktijk
Scab
Gevorderd Assistent Accountant Auditpraktijk
PIA Group
Assistent Accountant
Schipper Accountants
Adviseur mkb / Accountant
KRC Van Elderen
Teamleider Accountancy – Arnhem
aaff
Zelfstandig Assistent Accountant
Hendriksen
Vacature Relatiebeheerder Barchem
Westerveld en Vossers
Gevorderd Assistent Accountant Samenstelpraktijk
Kaap Hoorn
Vacature Assistent accountant Barchem
Westerveld en Vossers
Assistent accountant Agri & Food – Raamsdonksveer
aaff
Controleleider / Accountant Auditpraktijk
PIA Group
Assistent accountant controlepraktijk
Scab
Accountant RA
PIA Group
Adviseur accountancy Agri & Food – Hoogeveen
aaff
Zelfstandig Assistent Accountant Samenstelpraktijk
PIA Group
Senior Belastingadviseur
Kaap Hoorn
Teamleider Accountancy – Culemborg
aaff
Assistent accountant mkb
aaff
Adviseur Accountancy Agri & Food – Raamsdonksveer
aaff
Senior Assistent Accountant
Schipper Accountants
Financieel administratief medewerker
Scab
Beginnend Assistent Accountant Audit & Assurance
PIA Group
Ervaren Assistent Accountant- Gouda
WEA
Gevorderd assistent accountant Audit
BonsenReuling
Controleleider audit
Kaap Hoorn
Assistent accountant mkb- Zelhem
aaff
Vacature Relatiebeheerder Duiven
Westerveld en Vossers
Relatiebeheerder  
Scab
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Zelfstandig Assistent Accountant Samenstel
Steens & Partners Accountants en Adviseurs
Controleleider
PIA Group
Finance Consultant
a.s Works
Finance & Business Development Analyst
PIA Group
Adviseur accountancy Agri & Food – Zwolle
aaff
Accountant AA
Hendriksen Accountants en Adviseurs
Junior Adviseur mkb
KRC van Elderen
Senior Assistent Audit
Confirm Audit & Assurance
Accountant met partnerambitie
Schipper Accountants
Beginnend assistent accountant – Elst
BonsenReuling
Adviseur Agro
Schipper Accountants
Teamleider Accountancy  – Dronten
aaff
Beginnend assistent accountant Audit
BonsenReuling
Adviseur Vakspecialist Accountancy
Schipper Accountants
Gevorderd assistent Accountant – Controlepraktijk
PIA Group
Accountant mkb- Gorinchem
aaff
Beginnend assistent accountant Audit (met 1 jaar ervaring)
BonsenReuling
Abonneer nieuwsbrief AV

Meest gelezen

  • Oud-FIOD’er Douma (105), pensioen na 39 jaar en 4 maanden, liep bonus mis 64.8k weergaven

  • Waarom goede medewerkers vertrekken (en het bijna nooit aan het salaris ligt) 30.9k weergaven

  • Box 3 in 2028: het wordt voor de belegger niet beter 15k weergaven

  • Fiscus gaat brieven sturen over box 3-herstel 13.2k weergaven

  • Pensionado’s bijten in het stof met klacht tegen accountant om jaarrekening ABP 11.9k weergaven

Vraag en aanbod

Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: administratiekantoor in Overijssel met sectorspecialisatie
Mbi-kandidaat voor administratiekantoor regio Den Haag gezocht
Ter overname/aansluiting gezocht: accountants-, belastingadvies- en administratiekantoor in de regio Kennemerland
Mbi-kandidaat voor administratiekantoor in Zeewolde gezocht
Ter overname of fusie gezocht: accountants- of belastingadvieskantoor Noordoost-Brabant
Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname aangeboden: Accountantskantoor in de kop van Noord-Holland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaat voor administratiekantoor in Rotterdam gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Ter overname aangeboden: administratiekantoor in de regio Doetinchem
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Mbi-kandidaat gezocht voor accountantskantoor in medische sector
Ter overname gezocht: accountants- of administratiekantoor regio Rotterdam
Administratiekantoor ter overname gezocht

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen