• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • Studiereis Japan
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Waar staat uw financiële klant met DORA?

Waar staat uw financiële klant met DORA?

Accountancy, Fiscaal, Nieuws

Financiële ondernemingen moeten vanaf 17 januari 2025 voldoen aan de Digital Operational Resilience Act (DORA). De AFM publiceert een checklist waarmee bedrijven kunnen controleren waar ze staan.

5 juli 2024 door Accountancy Vanmorgen

DORA is een Europese verordening met als doel dat financiële organisaties IT-risico’s beter beheersen en daarmee weerbaarder worden tegen cyberdreigingen. DORA richt zich op het uniformeren van regels over de beveiliging van informatietechnologie en stelt uniforme eisen aan de beveiliging van informatietechnologie van ondernemingen die actief zijn in de financiële sector.. De verordening geldt niet voor accountantskantoren, maar is voor IT-auditors wél van belang.

De Autoriteit Financiële Markten (AFM) heeft op basis van eerdere uitvragen rondom IT-beheersmaatregelen gekeken naar hoe financiële dienstverleners, kapitaalmarktpartijen en beleggingsondernemingen zichzelf scoorden en heeft dit vertaald naar tien belangrijke DORA thema’s. Organisaties kunnen deze bevindingen, in combinatie met de checklist die de AFM heeft ontwikkeld, gebruiken om hun voorbereiding op DORA te evalueren.

Beheersmaatregelen

De AFM heeft een koppeling gemaakt tussen de scores voor beheersmaatregelen en tien belangrijke thema’s uit DORA. Deze koppeling is een eigen interpretatie van de toezichthouder en omvat niet alle vereisten uit DORA. De scores laten zien dat de beheersmaatregelen vaak niet op voldoende niveau waren en dat er nog aanzienlijk werk verzet moet worden voordat DORA van toepassing wordt in januari 2025.

Verbetering nodig

Voor ICT-risicobeheer voldeden veel ondernemingen niet volledig aan het verwachte niveau. Dit geldt voor 81% van de financiële dienstverleners, 58% van de kapitaalmarktpartijen en 42% van de beleggingsondernemingen. Ook zijn bij verschillende ondernemingen verbeteringen nodig van de governance rondom ICT-risicobeheer, de ICT-asset inventaris en het risicobeheer van derde aanbieders. De meeste organisaties scoorden voldoende op de inrichting van back-up en herstelmogelijkheden, maar DORA stelt hiervoor aanvullende en gedetailleerde vereisten.

DORA-checklist

De DORA-checklist van de AFM kunnen ondernemingen als startpunt gebruiken om op een aantal punten helder te krijgen wat er qua beleid en procedures nog nodig is om te voldoen aan de vereisten uit DORA. Vanwege de omvang van DORA is de checklist niet volledig. De volledige vereisten zijn opgenomen in de verordening en bijbehorende RTS en ITS.

DORA bevat vereisten voor een groot scala aan onderwerpen. Deze zijn opgedeeld in de volgende vijf thema’s:

  • ICT-risicobeheer: van ondernemingen wordt onder andere verwacht dat ze over een raamwerk beschikken voor ICT-risicobeheer waarmee risico’s worden gedetecteerd en gemitigeerd, en dat dit risicobeheer op gepaste wijze wordt vastgelegd. Ook dienen ondernemingen een jaarlijkse risicobeoordeling uit te voeren en de bedrijfscontinuïteit procesmatig in te richten. Het raamwerk moet worden ontwikkeld op basis van de geïnventariseerde IT-assets. Onder dit thema valt ook back-up en recovery, herstel na IT-incidenten, en de inrichting van IT-governance en -organisatie. Als onderdeel van dit laatste punt wordt IT-kennis van bestuurders een integraal onderdeel van personentoetsingen. Dit is een bestaand proces waarbij personen die het beleid van een onderneming (mede) bepalen bij aantreden getoetst worden op betrouwbaarheid en/of geschiktheid.
  • ICT-gerelateerde incidenten: van ondernemingen wordt verwacht dat ze incidenten en significante cyberdreigingen procesmatig beheren, classificeren en afhandelen. Ook wordt onder andere voorgeschreven dat toezichthouders actief moeten worden geïnformeerd over de afhandeling van kritieke IT-incidenten.
  • Testen van digitale weerbaarheid: ondernemingen moeten over een programma beschikken voor het testen van hun digitale weerbaarheid. Onderdeel hiervan is het risicogebaseerd uitvoeren van tests op IT-systemen die cruciale of belangrijke functies ondersteunen en het opvolgen van eventuele bevindingen. Denk hierbij aan vulnerability scans, penetratietesten en controles op de fysieke beveiliging van de IT-assets. Hierbij kan gebruik worden gemaakt van interne testers (mits deze voldoen aan de vereisten omtrent objectiviteit en het voorkomen van ongepaste beïnvloeding), of kan externe expertise worden ingeschakeld. Voor ondernemingen van significante omvang worden geavanceerde tests (zoals TIBER1) voorgeschreven.
  • Beheer van ICT-risico’s van derde aanbieders: binnen dit onderwerp worden de vereisten beschreven voor de beheersing van IT-uitbestedingen, zoals het uitvoeren van risicomanagement en het opnemen van bepaalde contractuele bepalingen (zoals ter ondersteuning van de exit-strategie). Daarnaast zullen aanbieders van IT-diensten die cruciaal zijn voor de Europese financiële sector worden onderworpen aan een Europees toezichtkader. Onder ‘derde aanbieders’ worden onder andere verleners van cloudcomputing-, software- en datacentrumdiensten verstaan.
  • Informatie-uitwisseling over cyberdreigingen en kwetsbaarheden: de verordening beschrijft op welke wijze en onder welke voorwaarden informatie over cyberdreigingen tussen ondernemingen kan worden uitgewisseld.

IT-auditors kunnen een belangrijke rol spelen in de voorbereidingen op deze nieuwe verordening. Lees dit artikel voor meer informatie.

 

Categorie: Accountancy, Fiscaal, Nieuws Tags: cyber security

Tags: cyber security

Gerelateerde artikelen

6 oktober 2025

De mens als laatste verdedigingslinie tegen cybercrime

2 oktober 2025

Auditdienst Rijk en NOREA lanceren raamwerk voor cyberweerbaarheid

23 september 2025

9 manieren om nog veiliger tewerken met Microsoft 365

1 juli 2024

Kleinere subsidiepot voor cyberweerbaarheidsprojecten

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

AI verandert de accountancy en controlepraktijk

Kennispartner

Wat maakt indeplaatsstelling bij bedrijfsruimte aantrekkelijker dan huur opzeggen?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
Checklist: monitoring van KPI’s voor accountantskantoren
Nieuwe PBC-standaard van Visionplanner vereenvoudigt documentaanlevering
Private equity wint. De innovatie in de accountancy verliest
Hoe Doomen & Quist klanten helpt sturen op real-time inzicht
Scherper analyseren met AI, effectiever beslissen als financial
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
Tijdswinst en uniformiteit door automatisering van het KYC-proces
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Dé snelle zakelijke rekening van fintech-speler Informer Group: dit is Informer Money
AI in accountancy: niet de toekomst, maar het nu
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Automatisch afletteren met een CRM-systeem en betaalprovider: zo regel je het slim
Vaststellingsovereenkomst opstellen voor een klant: dit moet je weten
Hoe de Amerikaanse belastingdienst meekijkt met Nederlandse gegevens
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Wat hebben sauzen en integraal advies met elkaar gemeen?
Opvallen begint met naar voren treden
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
Eenvoudige geautomatiseerde Q1-rapportage vanuit meerdere bronnen
Cultuur in de accountancy: wat je niet meet, kun je niet sturen
Due diligence bij overname: waarom urenregistratiedata goud waard is
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Zo krijg je veel sneller je dossiers compleet
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
NBC | Lemaire & Partners werkt door DailyDrive met een succesvol SharePoint DMS
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
AV-Top 50 | De evolutie van AI: de AI als partner
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
10 vragen aan Jelke Jansen: wat Blinqx Accountancy & Tax in 2026 gaat brengen
Wat te doen bij overlijden van een werknemer?
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Wanneer is werken met AI op kantoor ‘veilig genoeg’? 
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Silverfin benoemt Gawayn Nieuwold tot Head of Nederlands
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
De Wwft van theorie naar praktijk
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Opzegging 290-bedrijfsruimte om een hogere huur te verkrijgen: mag dit?
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Assistent Accountant internationaal
PIA Group
Adviseur Accountancy – Nijverdal
aaff
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Assistent Accountant (Uden)
Wey & Fields group
Gevorderd Assistent Audit Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Senior Fiscalist
PIA Group
Duaal assistent accountant
Hendriksen Accountants en Adviseurs
Assistent accountant mkb – Nijmegen
aaff
Gevorderd assistent accountant – Elst
BonsenReuling
Adviseur Accountancy – Arnhem
aaff
Assistent-accountant Samenstelpraktijk 
Aksos
Controleleider (Audit) Gouda
WEA Gouda
(Aankomend) Financial Controller
PIA Group
Teamleider Accountancy – Hoorn
aaff
Junior/Duaal Assistent Accountant
Hendriksen Accountants en Adviseurs
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Gevorderd assistent accountant Audit
BonsenReuling
Assistent accountant Agri & Food  – Terneuzen
aaff
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Vaktechnisch specialist Audit – Den Bosch
aaff
Assistent Accountant (MKB) – 24-40 uur
Bos Advies
Adviseur Accountancy Agri & Food – Raamsdonkveer
aaff
Assistent accountant mkb – Goes
aaff
Zelfstandig assistent accountant
PIA Group
Relatiebeheerder MKB
Vallei Finance Group
Assistent accountant Agri & Food – Hoogeveen
aaff
Gevorderd Assistent Audit – Gouda
Lansigt accountants en belastingadviseurs
Assistent Accountant Samenstel Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Junior Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Beginnend Assistent Accountant Audit
PIA Group
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Abonneer nieuwsbrief AV

Meest gelezen

  • Plan verliesverrekening box 3 kost 3,4 miljard euro 7.6k weergaven
  • Kamer wil fiscale vrijstelling voor schenking aan kinderen behouden 7k weergaven
  • Kabinet wil meer rust en duidelijkheid rond zzp’ers creëren met schrappen deel Vbar 6.1k weergaven
  • Bestuurder-accountant onder vuur na leningen en investeringen met klanten 4.7k weergaven
  • Versobering oudedagsvoorziening: waarom je beter voor je financiële situatie moet zorgen 4.5k weergaven

Vraag en aanbod

Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname gezocht: administratiekantoren in heel Nederland
Ter overname aangeboden: accountantskantoor in West-Friesland
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen