Privacy & Compliance

DORA Compliance

Audit op naleving van de Digital Operational Resilience Act (DORA) voor financiële instellingen en hun ICT-dienstverleners. Verplicht vanaf januari 2025.

10 auditors voor DORA Compliance

AudITvision
Apeldoorn11-50 medewerkers

IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ENSIA (Gemeenten)+20
Avensus
Delft11-50 medewerkers

Marktleider in encryptie en key management in de Benelux. Avensus biedt als Thales Platinum-partner high-grade security oplossingen aan, waaronder Hardware Security Modules (HSM) en managed encryptiediensten.

Cybersecurity AuditsPCI DSS AuditsDORA ComplianceNIS2 Audit+1
ARC People
Hilversum51-200 medewerkers

Middelgroot consultancybureau met circa 60 professionals, gespecialiseerd in audit, risicomanagement en compliance. Biedt interim-capaciteit en advies op het gebied van IT-audit en informatiebeveiliging.

SOC 2 (Type I & II)ISAE 3402 (Type I & II)DORA ComplianceNIS2 Audit+3
Hoek en Blok IT
Sliedrecht51-200 medewerkers

IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+7
Protiviti
Amsterdam51-200 medewerkers

Wereldwijd consultancybedrijf met meer dan 100 professionals in Nederland, gespecialiseerd in internal audit, IT-risicoadvies en cybersecurity consulting. Richt zich op risicobeheer, data privacy en compliance met NIS2 en DORA.

Cybersecurity AuditsIT Risk AssessmentsNIS2 AuditDORA Compliance+2
Bureau Veritas Cybersecurity
Eindhoven201-500 medewerkers

Toonaangevende onafhankelijke cybersecuritypartner met meer dan 200 security-experts in Eindhoven en Amsterdam, voorheen bekend als Secura. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ISO 27001 Certificering+10
Grant Thornton
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met circa 800 professionals verspreid over 8 vestigingen in Nederland, onderdeel van het Grant Thornton International netwerk.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+3
Baker Tilly
Utrecht500+ medewerkers

Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Deloitte
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met meer dan 7.500 medewerkers in 15 kantoren in Nederland. Biedt expertise in IT-audit, cybersecurity en risk advisory.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+4

Wat is een DORA compliance audit?

DORA (Digital Operational Resilience Act) is een Europese verordening die financiële instellingen verplicht om hun digitale operationele weerbaarheid te waarborgen. Een DORA audit toetst of uw organisatie voldoet aan deze vereisten.

DORA is van toepassing sinds januari 2025 en stelt eisen aan ICT-risicobeheer, incidentrapportage, digital operational resilience testing, ICT third-party risk management en informatie-uitwisseling.

Waarom is DORA compliance belangrijk?

DORA is een bindende Europese verordening. Niet-naleving kan leiden tot sancties van financiële toezichthouders zoals DNB en de AFM. De verordening is direct van toepassing zonder nationale implementatiewetgeving.

Financiële instellingen worden steeds afhankelijker van ICT. DORA zorgt ervoor dat de sector bestand is tegen cyberaanvallen, IT-storingen en andere digitale verstoringen.

Voor wie geldt DORA?

Banken en kredietinstellingen

Alle vergunninghoudende banken in de EU moeten aan DORA voldoen.

Verzekeraars

Verzekeringsmaatschappijen en herverzekeraars vallen onder het DORA-regime.

Beleggingsondernemingen

Vermogensbeheerders, pensioenfondsen en beleggingsinstellingen.

ICT-dienstverleners

Kritieke ICT-leveranciers aan de financiële sector worden direct gereguleerd onder DORA.

Hoe verloopt een DORA audit?

1

Gap analyse

Inventariseer het verschil tussen uw huidige situatie en de DORA-vereisten.

2

ICT-risicobeheer review

Beoordeling van uw ICT-risicomanagementkader, beleid en procedures.

3

Resilience testing

Toetsing van uw digital operational resilience testprogramma, inclusief threat-led penetration testing.

4

Third-party risk review

Beoordeling van uw beheer van ICT-risico's bij derde partijen en leveranciers.

Veelgestelde vragen over DORA Compliance

Wanneer is DORA van kracht geworden?

DORA is op 17 januari 2025 van toepassing geworden. Financiële instellingen moeten sindsdien aan alle vereisten voldoen.

Geldt DORA ook voor kleine financiële instellingen?

Ja, maar er geldt een proportionaliteitsbeginsel. Kleinere instellingen mogen vereenvoudigde kaders hanteren.

Wat is het verschil tussen DORA en NIS2?

DORA is specifiek voor de financiële sector en gaat dieper in op ICT-risico's. NIS2 is breder en geldt voor meerdere sectoren. Financiële instellingen vallen primair onder DORA.

Meer weten over DORA Compliance

Gerelateerde IT-audit diensten

Op zoek naar een DORA Compliance specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte