Uitkomst toepasselijkheidscheck
DORA is waarschijnlijk niet rechtstreeks op jouw organisatie van toepassing
DORA geldt voor financiële entiteiten onder toezicht (zoals beleggingsondernemingen, betaalinstellingen en verzekeraars) en raakt indirect ICT-leveranciers van die organisaties. Op basis van je antwoorden lijkt geen van beide het geval.
Toch kan andere regelgeving rond digitale weerbaarheid relevant zijn:
- NIS2 / Cyberbeveiligingswet — voor essentiële en belangrijke entiteiten in o.a. energie, zorg, transport en digitale infrastructuur.
- AVG — beveiliging van persoonsgegevens geldt voor vrijwel iedere organisatie.
- Klanteisen — klanten kunnen contractueel vergelijkbare eisen stellen.
Twijfel je over je situatie, bijvoorbeeld omdat je vergunningsstatus onduidelijk is? Stem dit dan af met je toezichthouder of een adviseur.
DORA Check is een praktische self-assessment en indicatieve nulmeting. De uitkomst is geen juridisch advies, certificering, toezichtsoordeel of formele vaststelling dat jouw organisatie wel of niet aan DORA voldoet. Controleer bij twijfel je situatie bij de bevoegde toezichthouder of een deskundig adviseur.