{"id":7037,"date":"2024-06-19T10:00:39","date_gmt":"2024-06-19T10:00:39","guid":{"rendered":"https:\/\/bartolus.nl\/?p=7037"},"modified":"2024-06-20T12:40:08","modified_gmt":"2024-06-20T12:40:08","slug":"uitbesteding-van-it-processen-onder-dora","status":"publish","type":"post","link":"https:\/\/bartolus.nl\/en\/uitbesteding-van-it-processen-onder-dora\/","title":{"rendered":"Uitbesteding van IT-processen onder DORA: hou deze aandachtspunten in de gaten"},"content":{"rendered":"<div id=\"fws_69e21d09f0093\"  data-midnight=\"dark\"  data-bg-mobile-hidden=\"\" class=\"wpb_row vc_row-fluid vc_row top-level standard_section\"  style=\"padding-top: 0px; padding-bottom: 0px; \"><div class=\"row-bg-wrap\" data-bg-animation=\"none\"><div class=\"inner-wrap\"><div class=\"row-bg\"  style=\"\"><\/div><\/div><div class=\"row-bg-overlay\" ><\/div><\/div><div class=\"col span_12 dark left\">\n\t<div  class=\"vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding\"  data-t-w-inherits=\"default\" data-border-radius=\"none\" data-shadow=\"none\" data-border-animation=\"\" data-border-animation-delay=\"\" data-border-width=\"none\" data-border-style=\"solid\" data-border-color=\"\" data-bg-cover=\"\" data-padding-pos=\"all\" data-has-bg-color=\"false\" data-bg-color=\"\" data-bg-opacity=\"1\" data-hover-bg=\"\" data-hover-bg-opacity=\"1\" data-animation=\"\" data-delay=\"0\"><div class=\"column-bg-overlay\"><\/div>\n\t\t<div class=\"vc_column-inner\">\n\t\t\t<div class=\"wpb_wrapper\">\n\t\t\t\t\r\n\t<div class=\"wpb_text_column wpb_content_element\" >\r\n\t\t<div class=\"wpb_wrapper\">\r\n\t\t\t<p>De Digital Operational Resilience Act (DORA) legt specifieke regels op voor de uitbesteding van IT-processen door financi\u00eble instellingen, zoals fondsbeheerders, vermogensbeheerders en pensioenfondsen. Deze regels zijn bedoeld om de digitale operationele weerbaarheid van deze instellingen te versterken. Om te voldoen aan deze extra regels, is het belangrijk om bepaalde aandachtspunten in de gaten te houden.<\/p>\n<p><strong>IT-uitbestedingsregister<\/strong><\/p>\n<p>DORA vereist dat financi\u00eble instellingen een register bijhouden van alle IT-dienstverleners die ze inschakelen. Dit register moet meer informatie bevatten dan de huidige uitbestedingsregisters: bijv. details over de uitbestede IT-processen, de beoordeling van de IT-dienstverlener en de gemaakte afspraken met de IT-dienstverlener.<\/p>\n<p>Dit IT-uitbestedingsregister heeft twee doelstellingen:<\/p>\n<ol>\n<li>Het dwingt je als financi\u00eble instelling om overzicht te houden en exact te weten met welke IT-dienstverlener je zaken doet en wat de operationele risico\u2019s zijn van deze samenwerking.<\/li>\n<li>Het stelt de toezichthouders van een financi\u00eble instelling (in Nederland: AFM en DNB) in staat nauwkeuriger toezicht te houden op deze financi\u00eble instelling.<\/li>\n<\/ol>\n<p>Het is dus belangrijk om te controleren welke informatie rondom je ingeschakelde IT-dienstverleners al is vastgelegd en welke volgens de DORA-vereisten nog ontbreekt. <a href=\"https:\/\/www.eba.europa.eu\/sites\/default\/files\/2024-01\/e9e1b5e2-dc1f-45fa-a03b-2c1cfaecf84f\/RegisterInformationTemplatesIllustration%20%281%29.xlsx\">Hier<\/a> zie je hoe zo\u2019n IT-uitbestedingsregister eruit moet komen te zien.<\/p>\n<p><strong>IT-contracten<\/strong><\/p>\n<p>DORA stelt eisen aan de inhoud van IT-contracten. Bijvoorbeeld wat de afgesproken <em>service levels<\/em> zijn, welke belangrijke bedrijfsprocessen ondersteund worden \u00e9n het IT-contract moet een clausule bevatten die de financi\u00eble instelling het recht geeft om een audit uit te voeren bij de IT-dienstverlener. In het verleden was het met name bij grote IT-dienstverleners uit de Verenigde Staten moeilijk om zo een auditrecht in het IT-contract opgenomen te krijgen.<\/p>\n<p>De IT-contracten tussen financi\u00eble instellingen en hun IT-dienstverleners zullen dus in veel gevallen opnieuw beoordeeld moeten worden. In overleg moeten deze contracten aangepast worden om te voldoen aan DORA.<\/p>\n<p><strong>Beleid voor IT-dienstverleners<\/strong><\/p>\n<p>DORA vereist dat financi\u00eble instellingen een beleid hebben voor het inschakelen van IT-dienstverleners. Dit beleid moet een risicobeoordelingsproces bevatten, evenals richtlijnen voor de monitoring van de IT-dienstverleners en back-up plannen.<\/p>\n<p>Volgens DORA moet het beleid voor IT-dienstverleners in ieder geval een due diligence proces bevatten. Dit proces houdt in dat financi\u00eble instellingen de volgende zaken onderzoeken van hun IT-dienstverleners:<\/p>\n<ul>\n<li><strong>Goede reputatie, capaciteit, expertise en middelen:<\/strong>\n<ul>\n<li>Betrouwbare en professionele levering van IT-diensten.<\/li>\n<li>Volgt relevante technologische ontwikkelingen.<\/li>\n<li>Heeft een effectief kader voor digitale operationele weerbaarheid.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Gebruik van ICT-onderaannemers:<\/strong>\n<ul>\n<li>Inzicht in de keten van verantwoordelijkheid.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Vestiging in derde land (buiten EU):<\/strong>\n<ul>\n<li>Beoordeling van operationele risico&#8217;s, reputatierisico&#8217;s en sancties.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Mogelijkheid tot audits:<\/strong>\n<ul>\n<li>Transparantie en controleerbaarheid van de dienstverlening.<\/li>\n<\/ul>\n<\/li>\n<li><strong>Ethische en maatschappelijke verantwoordelijkheid:<\/strong>\n<ul>\n<li>Respect voor mensenrechten, milieu en arbeidsomstandigheden.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Deze eisen helpen financi\u00eble instellingen om de risico&#8217;s van IT-uitbesteding te beperken en hun digitale operationele weerbaarheid te versterken.<\/p>\n<p><strong>Toezicht door de AFM en DNB<\/strong><\/p>\n<p>De Autoriteit Financi\u00eble Markten (AFM) en De Nederlandsche Bank (DNB) zullen vanaf januari 2025 toezien op de naleving van DORA. Dit betekent dat Nederlandse financi\u00eble instellingen vanaf dat moment periodiek moeten gaan rapporteren aan AFM of DNB over hun IT-uitbesteding en dat AFM en DNB onderzoek kunnen doen naar de naleving van DORA. Het betekent ook dat financi\u00eble instellingen nog maar een beperkte tijd hebben om hun IT-processen en IT-contracten aan te passen.<\/p>\n<p>&nbsp;<\/p>\n<p>Zeker weten dat je IT-processen en IT-contracten op orde zijn? Wij staan voor je klaar. Wij helpen je graag met:<\/p>\n<ol>\n<li>GAP analyse op bestaand uitbestedingsregister waarbij we controleren welke informatie nog ontbreekt ten aanzien van IT-dienstverleners<\/li>\n<li>GAP analyse op bestaande IT-contracten of deze de nodige bepalingen bevatten. We ondersteunen je ook bij de onderhandelingen met de IT-dienstverleners<\/li>\n<li>GAP analyse op jouw IT-beleid<\/li>\n<\/ol>\n\r\n\t\t<\/div>\r\n\t<\/div>\r\n\n\t\t\t<\/div> \n\t\t<\/div>\n\t<\/div> \n<\/div><\/div>\n\t\t<div id=\"fws_69e21d09f0512\"  data-midnight=\"dark\"  data-bg-mobile-hidden=\"\" class=\"wpb_row vc_row-fluid vc_row standard_section\"  style=\"padding-top: 0px; padding-bottom: 0px; \"><div class=\"row-bg-wrap\" data-bg-animation=\"none\"><div class=\"inner-wrap\"><div class=\"row-bg\"  style=\"\"><\/div><\/div><div class=\"row-bg-overlay\" ><\/div><\/div><div class=\"col span_12 dark left\">\n\t<div  class=\"vc_col-sm-12 wpb_column column_container vc_column_container col no-extra-padding\"  data-t-w-inherits=\"default\" data-border-radius=\"none\" data-shadow=\"none\" data-border-animation=\"\" data-border-animation-delay=\"\" data-border-width=\"none\" data-border-style=\"solid\" data-border-color=\"\" data-bg-cover=\"\" data-padding-pos=\"all\" data-has-bg-color=\"false\" data-bg-color=\"\" data-bg-opacity=\"1\" data-hover-bg=\"\" data-hover-bg-opacity=\"1\" data-animation=\"\" data-delay=\"0\"><div class=\"column-bg-overlay\"><\/div>\n\t\t<div class=\"vc_column-inner\">\n\t\t\t<div class=\"wpb_wrapper\">\n\t\t\t\t<div class=\"nectar-cta\" data-style=\"material\" data-alignment=\"left\"  data-text-color=\"custom\" ><h5> <span class=\"text\"> <\/span><span class=\"link_wrap\"  style=\"color: #000000;\"><a  class=\"link_text\" href=\"https:\/\/bartolus.nl\/en\/team\/\">Heeft u vragen naar aanleiding van het bovenstaande? Bel of mail ons gerust, wij helpen u graag.<span class=\"circle\"  style=\"background-color: #000000;\"><\/span><span class=\"arrow\"><\/span><\/a><\/span><\/h5><\/div>\n\t\t\t<\/div> \n\t\t<\/div>\n\t<\/div> \n<\/div><\/div>","protected":false},"excerpt":{"rendered":"De Digital Operational Resilience Act (DORA) legt specifieke regels op voor de uitbesteding van IT-processen door financi\u00eble instellingen, zoals fondsbeheerders, vermogensbeheerders en pensioenfondsen. Deze regels zijn bedoeld om de digitale...","protected":false},"author":1,"featured_media":7042,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[37],"tags":[],"class_list":{"0":"post-7037","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business"},"_links":{"self":[{"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/posts\/7037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/comments?post=7037"}],"version-history":[{"count":5,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/posts\/7037\/revisions"}],"predecessor-version":[{"id":7044,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/posts\/7037\/revisions\/7044"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/media\/7042"}],"wp:attachment":[{"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/media?parent=7037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/categories?post=7037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bartolus.nl\/en\/wp-json\/wp\/v2\/tags?post=7037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}