Legal
juridisch naslagwerk
DORA
32022R2554 · geconsolideerde versie 02022R2554-20221227 (geldig vanaf 2022-12-27)
Overwegingen
106
hoofdstuk I
— Algemene bepalingen
1
Onderwerp
2
Toepassingsgebied
3
Definities
4
Evenredigheidsbeginsel
hoofdstuk II
— ICT-risicobeheer
afdeling I
5
Governance en organisatie
afdeling II
6
Kader voor ICT-risicobeheer
7
ICT-systemen, -protocollen en -instrumenten
8
Identificatie
9
Bescherming en voorkoming
10
Detectie
11
Respons en herstel
12
Back-upbeleid en -procedures, terugzettings- en herstelprocedures en -methoden
13
Scholing en ontwikkeling
14
Communicatie
15
Verdere harmonisatie van ICT-risicobeheersinstrumenten, -methoden, -processen en -beleidslijnen
16
Vereenvoudigd kader voor ICT-risicobeheer
hoofdstuk III
— Beheer, classificatie en rapportage van ICT-gerelateerde incidenten
17
Beheerproces voor ICT-gerelateerde incidenten
18
Classificatie van ICT-gerelateerde incidenten en cyberdreigingen
19
Rapportage van ernstige ICT-gerelateerde incidenten en vrijwillige melding van significante cyberdreigingen
20
Harmonisatie van inhoud en modellen van rapportage
21
Centralisatie van meldingen van ernstige ICT-gerelateerde incidenten
22
Feedback van toezichthouders
23
Betalingsgerelateerde operationele of beveiligingsincidenten die kredietinstellingen, betalingsinstellingen, aanbieders van rekeninginformatiediensten en instellingen voor elektronisch geld betreffen
hoofdstuk IV
— Testen van digitale operationele weerbaarheid
24
Algemene vereisten voor uitvoering van tests van digitale operationele weerbaarheid
25
Testen van ICT-instrumenten en -systemen
26
Geavanceerde tests van ICT-instrumenten, -systemen en -processen op basis van TLPT
27
Vereisten voor testers voor het uitvoeren van TLPT
hoofdstuk V
— Beheer van ICT-risico van derde aanbieders
afdeling I
— Basisbeginselen voor een degelijk beheer van het ICT-risico van derde aanbieders
28
Algemene beginselen
29
Voorlopige beoordeling van het ICT-concentratierisico op het niveau van de entiteit
30
Belangrijke contractuele bepalingen
afdeling II
— Oversightkader voor kritieke derde aanbieders van ICT-diensten
31
Aanwijzing van kritieke derde aanbieders van ICT-diensten
32
Structuur van het oversightkader
33
Taken van de lead overseer
34
Operationele coördinatie tussen de lead overseers
35
Bevoegdheden van de lead overseer
36
Uitoefening van de bevoegdheden van de lead overseer buiten de Unie
37
Verzoek om informatie
38
Algemene onderzoeken
39
Inspecties
40
Oversight tijdens de uitvoering
41
Harmonisatie van de voorwaarden voor de uitoefening van de oversightactiviteiten
42
Vervolgmaatregelen van de bevoegde autoriteiten
43
Oversightvergoedingen
44
Internationale samenwerking
hoofdstuk VI
— Regelingen voor de uitwisseling van informatie
45
Regelingen voor uitwisseling van informatie en inlichtingen over cyberdreiging
hoofdstuk VII
— Bevoegde autoriteiten
46
Bevoegde autoriteiten
47
Samenwerking met structuren en autoriteiten die zijn opgericht bij Richtlijn (EU) 2022/2555
48
Samenwerking tussen autoriteiten
49
Sectoroverschrijdende financiële oefeningen, communicatie en samenwerking
50
Administratieve strafmaatregelen en corrigerende maatregelen
51
Uitoefening van de bevoegdheid tot het nemen van administratieve strafmaatregelen en corrigerende maatregelen
52
Strafrechtelijke maatregelen
53
Kennisgevingsverplichting
54
Bekendmaking van administratieve strafmaatregelen
55
Beroepsgeheim
56
Gegevensbescherming
hoofdstuk VIII
— Gedelegeerde handelingen
57
Uitoefening van de bevoegdheidsdelegatie
hoofdstuk IX
— Overgangs- en slotbepalingen
afdeling I
58
Evaluatieclausule
afdeling II
— Wijzigingen
59
Wijzigingen van Verordening (EG) nr. 1060/2009
60
Wijzigingen van Verordening (EU) nr. 648/2012
61
Wijzigingen van Verordening (EU) nr. 909/2014
62
Wijzigingen van Verordening (EU) nr. 600/2014
63
Wijziging van Verordening (EU) 2016/1011
64
Inwerkingtreding en toepassing