Gratis · Ledenaccount
DORA-maturiteitscheck
Meet uw gaps in digitale operationele weerbaarheid tegen de Digital Operational Resilience Act.
Deze check is algemene informatie, geen compliance-advies of juridisch advies. · Gebaseerd op DORA (EU) 2022/2554

Regelgeving
Wat is DORA - en waarom gaps dichten nu telt
- 01
Eén EU-kader
DORA (EU 2022/2554) zet één EU-kader voor ICT-risico, incidenten, tests en derdentoezicht in de financiële sector.
- 02
Toezichtsverwachtingen sinds 2025
Sinds januari 2025 verwachten toezichthouders zoals NBB, CSSF en ACPR aantoonbare operationele weerbaarheid.
- 03
Gaps zien vóór de audit
Deze gratis check helpt CISO's en ICT-risicoteams in Europa gaps te zien vóór een audit of board-update.
Voor wie
Gebouwd voor financiële entiteiten in scope van DORA
Valt uw organisatie onder art. 2 van DORA, dan is deze zelfbeoordeling bedoeld voor wie ICT-risico en digitale weerbaarheid draagt.
Banken & kredietinstellingen
ICT-risicokaders, melding van majeure incidenten en TLPT-verwachtingen onder prudentieel toezicht.
Verzekering & herverzekering
Operationele weerbaarheid van kritieke systemen, outsourcing en ICT-verantwoordelijkheid op boardniveau.
Beleggingsondernemingen, betaling & e-geld
Proportionele ICT-controles, incidentprocessen en derdenregisters voor kritieke functies.
Andere entiteiten in scope
Vermogensbeheerders, marktinfrastructuren en andere financiële entiteiten onder DORA art. 2.
Dekking
Zes DORA-domeinen in één check
Vragen volgen de hoofdlijnen van de verordening. Branching slaat blokken over die niet gelden (bv. diepe TPR of TLPT).
- 01
ICT-governanceArt. 5–6
Eigenaarschap van het leidinggevend orgaan, strategie voor digitale weerbaarheid en drie verdedigingslinies.
- 02
ICT-risicobeheerArt. 7–16
Kader, asset-inventaris, continuïteit/DR en detectiecapaciteit.
- 03
Incidenten & rapportageArt. 17–23
Incidentproces, classificatie van majeure incidenten en meldtermijnen aan de toezichthouder.
- 04
WeerbaarheidstestsArt. 24–26
Testprogramma, vulnerability-/scenariotests en TLPT-paraatheid indien in scope.
- 05
ICT-derdenrisicoArt. 28–30
Kritieke providers, informatieregister, contracten en doorlopend toezicht.
- 06
InformatiedelingArt. 13 / 45
Gebruik van threat intelligence, cyber-informatiedeling en lessons learned.
Het aanbod
Een traject in vier stappen, van momentopname naar concrete opvolging
Pideeco adviseert professionals in België, Frankrijk, Luxemburg, het Verenigd Koninkrijk en de rest van de EU. Deze check weerspiegelt hoe wij DORA-engagements kaderen - geen generieke quiz.
- 01
Gratis ledenaccount
Eén Pideeco-account ontgrendelt de check, bewaart uw voortgang en houdt resultaten beschikbaar.
- 02
Afgestemde vragenlijst
Vijftien tot vijfentwintig vragen met branching. Sla diepe TPR of TLPT over wanneer die niet gelden.
- 03
Scores en gaps
Domeinscores en prioritaire gaps die u met leadership of het bestuur kunt delen.
- 04
Concrete opvolging
DORA-training, RegWatch of een gratis introgesprek met ons resilience-team - wanneer u klaar bent.
- Vragen gekoppeld aan echte DORA-artikelen
- Afgestemd op Europese toezichtpraktijk
- Een momentopname om te delen vóór elke volgende stap
Veelgestelde vragen
Is deze DORA-maturiteitscheck gratis?
Ja. De volledige vragenlijst en resultaten zijn gratis met een Pideeco-ledenaccount. Daarna stellen we optionele vervolgstappen voor (cursus, RegWatch of advies) - niets is paywalled in de check.
Wie moet dit invullen in mijn organisatie?
Meestal de CISO, ICT-risico officer, lead operationele weerbaarheid of een compliance officer met zicht op ICT-governance en outsourcing. Eén account kan een concept bewaren en later afwerken.
Betekent een hoge score dat we DORA-compliant zijn?
Nee. Scores zijn een zelfbeoordelingssnapshot voor discussie - geen formele gap-analyse, juridisch advies of toezichtconclusie. Behandel ze als een gestructureerd startpunt.
Hoe lang duurt het?
De meeste gebruikers zijn klaar in ongeveer 10 minuten. Branching verkort het pad zonder kritieke ICT-derden of buiten TLPT-scope.
Waar geldt DORA?
DORA is een EU-verordening die rechtstreeks geldt in alle lidstaten. Nationale autoriteiten (zoals NBB, CSSF, ACPR en verwante verwachtingen in het VK) toezien hoe entiteiten weerbaarheid aantonen.
Wat gebeurt er met mijn antwoorden?
Antwoorden worden op uw ledenprofiel bewaard zodat u kunt hervatten of opnieuw doen. U blijft baas over elke commerciële vervolgstap.
Tools en ondersteuning voor wat volgt
Regulatorische e-learning
Gecertificeerde cursussen over DORA en operationele weerbaarheid, gemaakt door de consultants die het werk doen.
Regulatory Watch
Horizon scanning op DORA-RTS, guidelines en toezichtsverwachtingen in Europa.
Advies operationele weerbaarheid
Senior ondersteuning om ICT-risico-, test- en derdengaps te dichten na uw zelfassessment.
Zie waar u echt staat
Tien minuten. Gratis met een ledenaccount. Duidelijke gaps en volgende stappen voor uw Europese financiële entiteit.
Maak een gratis account om te starten
