Gratis · Ledenaccount

DORA-paraatheidscheck

Meet uw gaps in digitale operationele weerbaarheid tegen de Digital Operational Resilience Act — en krijg prioritaire volgende stappen met Pideeco.

  • 15–25 vragen · ongeveer 10 minuten
  • Pad afgestemd op uw entiteit
  • Score per domein · prioritaire gaps · gratis

Deze check is algemene informatie, geen compliance-advies of juridisch advies. · Gebaseerd op DORA (EU) 2022/2554

Regelgeving

Wat is DORA — en waarom paraatheid nu telt

De Digital Operational Resilience Act (Verordening (EU) 2022/2554) legt één EU-kader vast voor ICT-risicobeheer, incidentrapportage, weerbaarheidstests en toezicht op ICT-derden in de financiële sector.

Sinds januari 2025 moeten entiteiten in scope hun operationele weerbaarheid aantonen bij toezichthouders — waaronder NBB, CSSF en andere nationale bevoegde autoriteiten. Gaps in governance, testing of kritieke ICT-uitbesteding zijn nu toezichtprioriteiten.

Deze gratis check helpt CISO's, ICT-risico- en compliance teams in België, Luxemburg en de EU om hun maturiteit te situeren — vóór een audit, SREP-gesprek of board-update.

Voor wie

Gebouwd voor financiële entiteiten in scope van DORA

Valt uw organisatie onder art. 2 van DORA, dan is deze zelfbeoordeling bedoeld voor wie ICT-risico en digitale weerbaarheid draagt.

  • Banken & kredietinstellingen

    ICT-risicokaders, melding van majeure incidenten en TLPT-verwachtingen onder prudentieel toezicht.

  • Verzekering & herverzekering

    Operationele weerbaarheid van kritieke systemen, outsourcing en ICT-verantwoordelijkheid op boardniveau.

  • Beleggingsondernemingen, betaling & e-geld

    Proportionele ICT-controles, incidentprocessen en derdenregisters voor kritieke functies.

  • Andere entiteiten in scope

    Vermogensbeheerders, marktinfrastructuren en andere financiële entiteiten onder DORA art. 2.

Dekking

Zes DORA-domeinen in één check

Vragen volgen de hoofdlijnen van de verordening. Branching slaat blokken over die niet gelden (bv. diepe TPR of TLPT).

  1. 01

    ICT-governanceArt. 5–6

    Eigenaarschap van het leidinggevend orgaan, strategie voor digitale weerbaarheid en drie verdedigingslinies.

  2. 02

    ICT-risicobeheerArt. 7–16

    Kader, asset-inventaris, continuïteit/DR en detectiecapaciteit.

  3. 03

    Incidenten & rapportageArt. 17–23

    Incidentproces, classificatie van majeure incidenten en meldtermijnen aan de toezichthouder.

  4. 04

    WeerbaarheidstestsArt. 24–26

    Testprogramma, vulnerability-/scenariotests en TLPT-paraatheid indien in scope.

  5. 05

    ICT-derdenrisicoArt. 28–30

    Kritieke providers, informatieregister, contracten en doorlopend toezicht.

  6. 06

    InformatiedelingArt. 13 / 45

    Gebruik van threat intelligence, cyber-informatiedeling en lessons learned.

Hoe het werkt

Van account naar actionable gaps in drie stappen

  1. 1

    Maak een gratis ledenaccount

    Eén Pideeco-account ontgrendelt de check, bewaart uw voortgang en houdt resultaten beschikbaar.

  2. 2

    Beantwoord een afgestemde vragenlijst

    Vijftien tot vijfentwintig vragen met branching. Sla diepe TPR of TLPT over wanneer die niet gelden.

  3. 3

    Krijg scores, gaps en volgende stappen

    Domeinscores, prioritaire gaps en duidelijke follow-ups: DORA-training, RegWatch of een gratis introgesprek.

Waarom een Pideeco-paraatheidscheck

Pideeco is een Brussels compliance-, risico- en RegTech-kantoor dat financiële instellingen adviseert in België, Luxemburg en de bredere EU. Deze check weerspiegelt hoe wij DORA-opdrachten scoppen — geen generieke online quiz.

  • Vragen gekoppeld aan echte DORA-artikelen
  • Afgestemd op Belux-toezichtpraktijk
  • Direct pad naar training, watch en senior advies

Veelgestelde vragen

Is deze DORA-paraatheidscheck gratis?

Ja. De volledige vragenlijst en resultaten zijn gratis met een Pideeco-ledenaccount. Daarna stellen we optionele vervolgstappen voor (cursus, RegWatch of advies) — niets is paywalled in de check.

Wie moet dit invullen in mijn organisatie?

Meestal de CISO, ICT-risico officer, lead operationele weerbaarheid of een compliance officer met zicht op ICT-governance en outsourcing. Eén account kan een concept bewaren en later afwerken.

Betekent een hoge score dat we DORA-compliant zijn?

Nee. Scores zijn een zelfbeoordelingssnapshot voor discussie — geen formele gap-analyse, juridisch advies of toezichtconclusie. Behandel ze als een gestructureerd startpunt.

Hoe lang duurt het?

De meeste gebruikers zijn klaar in ongeveer 10 minuten. Branching verkort het pad zonder kritieke ICT-derden of buiten TLPT-scope.

Geldt DORA in België en Luxemburg?

Ja. DORA is een EU-verordening die rechtstreeks geldt in alle lidstaten, inclusief België en Luxemburg, onder toezicht van nationale autoriteiten zoals de NBB en CSSF.

Wat gebeurt er met mijn antwoorden?

Antwoorden worden op uw ledenprofiel bewaard zodat u kunt hervatten of opnieuw doen. Afronden kan ons team notificeren voor relevante opvolging — u blijft baas over elke commerciële vervolgstap.

Start uw DORA-paraatheidscheck

Tien minuten. Gratis met een ledenaccount. Duidelijke gaps en volgende stappen voor uw Belux- of EU-financiële entiteit.

Maak een gratis account om te starten