riskcarriere.nl

DORA is chefsache

Nieuws
17-07-2024
Amba Zeggen
Amba Zeggen: "Het is zeker niet nieuw dat je je als organisatie moet beschermen tegen IT-risico’s. Wel nieuw is dat deze regelgeving veel gedetailleerder en strikter is dan het huidige normenkader (onder andere de DNB Good Practice 2019/2020 en 2023), met meer directe regels en principes."

Door Amba Zeggen, Lead Risk Culture and Behavior bij Probability & Partners

Als je actief bent in de financiële sector, kan de komst van DORA (Digital Operational Resilience Act) je niet zijn ontgaan. Financiële instellingen hebben tot en met 17 januari 2025 om te voldoen aan deze EU-wetgeving, die erop gericht is de digitale weerbaarheid van financiële instellingen tegen cyberdreigingen te versterken.

Het is zeker niet nieuw dat je je als organisatie moet beschermen tegen IT-risico’s. Wel nieuw is dat deze regelgeving veel gedetailleerder en strikter is dan het huidige normenkader (onder andere de DNB Good Practice 2019/2020 en 2023), met meer directe regels en principes.

In de voorbereiding van een webinar over dit onderwerp heb ik een aantal organisaties gevraagd naar hun meest prangende vragen over DORA. Naast vragen over de verschillen met de huidige regelgeving en de vereisten voor IT-leveranciers (die ook aan DORA moeten voldoen) kwam de vraag langs waar in een organisatie de verantwoordelijkheid voor DORA-implementatie dient te liggen. Is dat nu de IT-afdeling, of risicomanagement, of misschien wel compliance? Een logische vraag. En ik zal heel eerlijk zijn, mijn reflex was om IT of risicomanagement te antwoorden. Maar het ligt toch iets anders.

[....]

Lees verder op: Financial Investigator

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
Triple A - Risk Finance
Marktconform
Medior, Senior
Amsterdam
Als Senior Consultant – Banking bij Triple A - Risk Finance werk je aan uitdagende projecten zoals het ontwikkelen en valideren van risicomodellen en het adviseren over klimaatrisico’s. Je krijgt...
Blue Sky Group
5.500 - 8.000
Senior, Medior
Amstelveen
Als IT Compliance Officer bij BSG identificeer, beoordeel en beheer je risico's om naleving van interne en externe regelgeving te waarborgen. Je ontwikkelt en implementeert risicobeheerstrategieën, onderhoudt het IT Control...
NZa (Nederlandse Zorgautoriteit)
Max. 7.747
Senior
Utrecht
Als Senior Financieel Toezichthouder bij de NZa houd je risicogestuurd toezicht op de financiële bedrijfsvoering van zorgaanbieders en het CAK, voorkom je weglek van zorggeld en ondersteun je onderzoekstrategie en...
Ministerie van Justitie en Veiligheid
5.212 - 7.747
Senior
Den Haag
Als Projectleider/Senior beleidsmedewerker AI-Strategie en Communitymanagement bij JenV ontwikkel je de AI-strategie voor de komende 5 jaar en maak je een communicatie- en communitymanagementplan om breed draagvlak te creëren en...