Blog

DORA-compliance: waarom samenwerking tussen afdelingen onmisbaar is

Blog

DORA-compliance: waarom samenwerking tussen afdelingen onmisbaar is

Koen Vercauteren, Product Management Leader bij Birdseye

May 26, 2025

Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.

Waarom samenwerking het fundament is van DORA-compliance

DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.

Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.

Externe leveranciers beheren onder de DORA-vereisten

Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.

Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.

Geen ‘CDO’—gewoon gedeelde verantwoordelijkheid

DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.

IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.

Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.

Hoe ziet zo'n succesvolle samenwerking eruit?

Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:

  • Duidelijke verantwoordelijkheden: Elk team moet precies weten voor welk onderdeel van de DORA-compliance zij verantwoordelijk zijn. Rollen en taken moeten worden vastgelegd, zodat er geen onduidelijkheid over bestaat.
  • Gestructureerde communicatie: Regelmatig overleg tussen Risk & Compliance, IT, Contractbeheer en Inkoop helpt om problemen vroegtijdig te signaleren en op te lossen.
  • Realtime toegang tot gedeelde data: Alle teams moeten toegang hebben tot dezelfde, actuele leveranciers- en risico-informatie. Dit vereist een gecentraliseerde, gestandaardiseerde en geautomatiseerde rapportagestructuur.

DORA als katalysator voor integrale samenwerking

DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.

Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.

In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.

May 26, 2025

Stay on top of our latest insights

Vraag een demo aan

Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.

Waarom samenwerking het fundament is van DORA-compliance

DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.

Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.

Externe leveranciers beheren onder de DORA-vereisten

Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.

Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.

Geen ‘CDO’—gewoon gedeelde verantwoordelijkheid

DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.

IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.

Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.

Hoe ziet zo'n succesvolle samenwerking eruit?

Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:

  • Duidelijke verantwoordelijkheden: Elk team moet precies weten voor welk onderdeel van de DORA-compliance zij verantwoordelijk zijn. Rollen en taken moeten worden vastgelegd, zodat er geen onduidelijkheid over bestaat.
  • Gestructureerde communicatie: Regelmatig overleg tussen Risk & Compliance, IT, Contractbeheer en Inkoop helpt om problemen vroegtijdig te signaleren en op te lossen.
  • Realtime toegang tot gedeelde data: Alle teams moeten toegang hebben tot dezelfde, actuele leveranciers- en risico-informatie. Dit vereist een gecentraliseerde, gestandaardiseerde en geautomatiseerde rapportagestructuur.

DORA als katalysator voor integrale samenwerking

DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.

Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.

In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.

Want to See the Tools in Action?

  • Map and monitor contracts tied to DORA
  • Automate reporting and risk workflows
  • Keep all stakeholders aligned in one system
Request a Demo

Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.

Waarom samenwerking het fundament is van DORA-compliance

DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.

Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.

Externe leveranciers beheren onder de DORA-vereisten

Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.

Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.

Geen ‘CDO’—gewoon gedeelde verantwoordelijkheid

DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.

IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.

Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.

Hoe ziet zo'n succesvolle samenwerking eruit?

Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:

  • Duidelijke verantwoordelijkheden: Elk team moet precies weten voor welk onderdeel van de DORA-compliance zij verantwoordelijk zijn. Rollen en taken moeten worden vastgelegd, zodat er geen onduidelijkheid over bestaat.
  • Gestructureerde communicatie: Regelmatig overleg tussen Risk & Compliance, IT, Contractbeheer en Inkoop helpt om problemen vroegtijdig te signaleren en op te lossen.
  • Realtime toegang tot gedeelde data: Alle teams moeten toegang hebben tot dezelfde, actuele leveranciers- en risico-informatie. Dit vereist een gecentraliseerde, gestandaardiseerde en geautomatiseerde rapportagestructuur.

DORA als katalysator voor integrale samenwerking

DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.

Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.

In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.

Want to See the Tools in Action?

  • Map and monitor contracts tied to DORA
  • Automate reporting and risk workflows
  • Keep all stakeholders aligned in one system
Request a Demo
Door op "Alle cookies accepteren" te klikken, gaat u akkoord met het opslaan van cookies op uw apparaat om de sitenavigatie te verbeteren, het gebruik van de site te analyseren en onze marketingactiviteiten te ondersteunen.

Privacybeleid