• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Wat betekenen DORA en NIS2 voor de accountancy? 

Wat betekenen DORA en NIS2 voor de accountancy? 

Accountancy

De digitale weerbaarheid van organisaties staat onder druk. Niet alleen door het toenemend aantal cyberaanvallen, maar ook doordat bedrijfs­processen steeds afhankelijker worden van externe IT-leveranciers en clouddiensten. Europa reageerde daarop met nieuwe wetgeving: DORA en NIS2. Deze wetten stellen strengere eisen aan cybersecurity, risicobeheersing en een meldplicht voor relevante incidenten. Wat betekenen deze wetten voor accountantskantoren en hun klanten?

3 juli 2025 door Steven Verkaart en Wesley Visser

Verplicht aandacht voor cyberrisico’s 

Waar de Algemene Verordening Gegevensbescherming (AVG) zich richt op de bescherming van persoonsgegevens, leggen DORA en NIS2 de nadruk op zowel de continuïteit van IT-afhankelijke processen als op de beveiliging van (gevoelige) data. De wetgevers willen dat organisaties cyberrisico’s net zo serieus nemen als bijvoorbeeld financiële of juridische risico’s. Voor accountantskantoren betekent dit dat zowel de beveiliging en effectiviteit van de eigen IT-processen onder de loep genomen moeten worden, alsook die van klanten. Dit heeft impact op de dagelijkse werkzaamheden, waarin accountants niet alleen financiële cijfers controleren van klanten, maar ook steeds vaker rapporteren over de naleving van dergelijke wetten. 

Wat houden DORA en NIS2 in? 

De Digital Operational Resilience Act (DORA) is een Europese verordening die sinds 17 januari 2025 van kracht is in alle EU-lidstaten. De wet is gericht op financiële instellingen zoals banken, verzekeraars, beleggingsondernemingen, betaalinstellingen en IT-leveranciers die essentiële diensten aan deze sectoren leveren. Accountants­organisaties vallen formeel niet onder de reik­wijdte van DORA, maar kunnen er wel indirect mee te maken krijgen via klanten of samenwerkingspartners in de financiële sector. De Network and Information Security-richtlijn 2 (NIS2) is de vernieuwde Europese richtlijn voor netwerk- en informatiesystemen. Deze had oorspronkelijk uiterlijk oktober 2024 moeten zijn omgezet naar nationale wetgeving, maar in Nederland is de implementatie inmiddels uitgesteld tot naar verwachting medio het derde kwartaal van 2025. NIS2 is breder van opzet dan DORA en richt zich op organisaties in vitale sectoren, zoals energie, zorg, transport en digitale dienstverlening. Klanten eisen in toenemende mate garanties over de veilige omgang met gevoelige (financiële) data, waardoor de beveiliging en het beheer van klantinformatie een structureel aandachtspunt worden. Beide wetten stellen eisen op het gebied van risico­management, beveiligingsmaatregelen, governance, incidentrespons en vooral de betrokkenheid van het bestuur. Net als bij de AVG zijn de bestuurders eindverantwoordelijk. 

Wat is het verschil tussen DORA en NIS2? 

DORA en NIS2 lijken op elkaar qua doelstelling, maar verschillen in reikwijdte, toepassing en diepgang. Waar NIS2 een breed kader biedt voor de digitale weerbaarheid van vitale sectoren, vormt DORA daarvan een specifieke, meer gedetailleerde invulling voor de financiële sector. DORA legt de nadruk op het structureel beheersen van ICT-risico’s, het versterken van de operationele veerkracht en het organiseren van gestructureerde tests en incidentrespons. Ook het toezicht op en de beheersing van uitbestede IT-diensten is een kernelement. NIS2 eist op zijn beurt vooral basismaatregelen zoals multi-factor authenticatie, logging, governance en bewustwording. Sommige organisaties – met name in of rondom de financiële sector – zullen aan beide regelgevingen moeten voldoen. 

Wat betekent dit voor accountantskantoren? 

DORA en NIS2 zijn niet alleen relevant voor banken of zorginstellingen. Ook accountantskantoren krijgen ermee te maken, hoewel zij op dit moment mogelijk niet direct in de scope van beide wetten vallen. Aangezien accountantskantoren gevoelige (financiële) klantgegevens verwerken en bewaren, zullen klanten in toenemende mate verwachten dat informatiebeveiliging op orde is. Het is daarom verstandig bestaande IT-beveiliging kritisch te evalueren en waar nodig aan te scherpen, zoals het formaliseren van procedures, het trainen van medewerkers en het vastleggen van meldprotocollen. Daarnaast biedt het een kans om de (natuurlijke) adviesrol verder uit te bouwen door met klanten in gesprek te gaan over interne beheersing rondom belangrijke maatregelen. Denk daarbij aan risicobeoordelingen, interne controles of het voorbereiden van audits. 

Wat wordt er concreet verwacht? 

Organisaties die onder NIS2 en/of DORA vallen – of daarmee in aanraking komen via klanten of ketenverantwoordelijkheid – moeten hun digitale weerbaarheid aantoonbaar op orde brengen. Daarbij wordt verwacht dat zij draagvlak en bewustzijn creëren op bestuursniveau, periodiek risicoanalyses uitvoeren, een implementatie­traject opzetten voor noodzakelijke maatregelen zoals toegangsbeheer en logging, en de effectiviteit van maatregelen regelmatig controleren en bijsturen, bijvoorbeeld via de Plan-Do-Check-Act-cyclus. Het effectief implementeren van de juiste maatregelen is over het algemeen een intensief traject, waarbij het verstandig is een gespecialiseerd kantoor in te schakelen dat hierin kan  
begeleiden. 

Tijd om in actie te komen 

Hoewel DORA inmiddels van kracht is en de implementatie van de NIS2-wet in Nederland aanstaande is, hebben veel organisaties nog stappen te zetten. De voorbereiding kost tijd: risico’s moeten worden geïnventariseerd, procedures opgesteld en ontbrekende noodzakelijke maatregelen moeten worden geïmplementeerd. Ook softwareleveranciers spelen hierin een belangrijke rol.  
Grip krijgen op relevante leveranciers wordt dus steeds belangrijker. Voor accountantskantoren is dit het moment om zelf het goede voorbeeld te geven en het onderwerp bespreekbaar te maken bij klanten. Ondernemers zijn zich vaak niet bewust van de impact van deze regelgeving, of weten niet dat ze er (in)direct onder vallen. Door nu het gesprek aan te gaan, wordt haastwerk voorkomen als de wet daadwerkelijk van kracht wordt, en bied je extra meerwaarde in de klantrelatie. 

Steven Verkaart RE (partner IT audit & advies) en Wesley Visser RE (senior manager IT audit & advies) zijn beiden werkzaam bij Hoek en Blok.IT, de IT-dienstverlener van Hoek en Blok.


Deze bijdrage komt uit Accountancy Vanmorgen met als thema ICT en kengetallen. Dit magazine is verschenen in juli 2025. Zie: https://www.accountancyvanmorgen.nl/kennisdoc/av-2-2025-ict-en-kengetallen/


 

Categorie: Accountancy Tags: AV-2-2025-ict-en-kengetallen

Tags: AV-2-2025-ict-en-kengetallen

Gerelateerde artikelen

3 juli 2025

Meer inzicht maakt sterker 

3 juli 2025

ICT & Accountancy 2025: Trends, cijfers en knelpunten in de sector   

3 juli 2025

Belastingdienst verkent blockchain: “Broodje besteld, belasting geregeld”   

3 juli 2025

AI in belastingadvies: van vijftien minuten naar één minuut 

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Studiereis Japan

Hoofdsponsor

AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle

Kennispartner

Wijzigingen vastgoedbesluit btw – wat zijn de gevolgen?

Partners

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Slim automatiseren? Dan moet je eerst standaardiseren met RGS
3 manier­en om urenregistratie te automatiseren
AV-Top 50 | Veiligheid data topprioriteit
PE-jaardoelen: Van Permanente Educatie naar Professionele Executie
Hoe Vermetten en Bizzcontrol de transitie naar advies waarmaken
Tijdswinst en uniformiteit door automatisering van het KYC-proces
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Wat voor jaar wordt 2026 voor de accountancy en compliance?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Nooit meer handmatig afletteren: zo werk je sneller en foutloos met boekhoudkoppelingen
Ontslag na 2 jaar ziekte: wat verandert er na 104 weken?
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
“Deze master houdt mij relevant op een veranderende arbeidsmarkt”
Gen Z en Accountancy: Tijd voor verandering
DAC7-rapportage richting 31 januari: wat accountants nu praktisch moeten regelen
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Hoe standaard processen de sleutel zijn tot AI-gedreven Wwft
AI rukt op in finance, maar wie bewaakt de onderbouwing?
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Digitale trends in de accountancy in 2026 (en waarom urenregistratie steeds belangrijker wordt)
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Wat moet de accountant doen bij een SBR Report Package?
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Efficiënte datamigratie voor accountantskantoren
Orde in de digitale chaos: zo pak je het aan
AV-Top 50 | De evolutie van AI: de AI als partner
Trippel aaa & triacc: “Door de Document Hub werken we nu in de cloud”
Technologie combinerenmet businesskennis
Waarom AI geen feature is, maar de nieuwe fundering van jouw kantoor
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Van visie naar keuze: waarom Newtone inzet op modernisering met Silverfin
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd Assistent Accountant – Enschede
BonsenReuling
Accountant (RA)
HLG Accountants & Adviseurs
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Controleleider audit
PIA Group
Assistent-accountant controlepraktijk
KRC van Elderen
Beginnend Assistent Accountant Samenstelpraktijk
PIA Group
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Beginnend Assistent Accountant Audit
PIA Group
Beginnend Assistent Accountant – Doetinchem
BonsenReuling
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Zelfstandig Assistent Accountant – Enschede
Hendriksen
Teamleider Accountancy – Bleiswijk
aaff
Vacature assistent accountant (Varsseveld)
Westerveld en Vossers
Gevorderd Assistent Accountant
BonsenReuling
Assistent accountant mkb
aaff
Controleleider audit
KRC van Elderen
Senior Cliënt Adviseur
WEA Deltaland
Gevorderd Assistent Accountant
Hendriksen
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Gevorderd Assistent Accountant Samenstelpraktijk
PIA Group
Teamleider Accountancy – Hoorn
aaff
Assistent-accountant (senior)
KRC van Elderen
Assistent-accountant (senior)
KRC van Elderen
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Manager Audit
Vallei Accountants
Accountant Agri & Food-Raamsdonksveer
aaff
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Senior Fiscalist
PIA Group
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Gevorderd Assistent Accountant Audit
PIA Group
Adviseur mkb / Accountant
KRC van Elderen
Adviseur Accountancy Agri & Food
aaff
Adviseur Accountancy Agri & Food
aaff
Abonneer nieuwsbrief AV

Meest gelezen

  • Forfait schenk- en erfbelasting gaat mogelijk op de schop 5.5k weergaven

  • Vijf nieuwe partners bij De Jong & Laan 4.8k weergaven

  • Rechtbank: fiscale eenheid kan niet met terugwerkende kracht worden beëindigd 4.8k weergaven

  • Belastingontwijking box 3: staatssecretaris relativeert risico’s 4.5k weergaven

  • Hoge Raad zet streep door verhoging belastingrente vennootschapsbelasting 3.7k weergaven

Vraag en aanbod

Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen