Alle termen
Onderwerp: Recht & Aufsicht

Wat is DORA?

DORA (Digital Operational Resilience Act) is een EU-verordening die sinds januari 2025 geldt voor financiële ondernemingen in de EU. Zij regelt digitale operationele weerbaarheid — IT-risicomanagement, incidentmeldingen, penetratietests en risico's van derde partijen — en vult nationale kaders als MaRisk en BAIT aan.

DORA rust op vijf pijlers: ICT-risicomanagement, ICT-incidentmanagement, weerbaarheidstests (TLPT), risicomanagement van derde partijen en informatie-uitwisseling over cyberdreigingen.

Voor Duitse instellingen ligt DORA over bestaande eisen uit MaRisk en BAIT — welke eis in een concreet geval voorgaat, is een van de meest voorkomende adviesthema's voor 2025/2026.

Gerelateerde termen

Laatst bijgewerkt: 2026-05-05