Koen Vercauteren, Product Management Leader bij Birdseye

Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.
DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.
Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.
Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.
Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.
DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.
IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.
Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.
Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:
DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.
Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.
In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.
Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.
DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.
Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.
Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.
Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.
DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.
IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.
Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.
Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:
DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.
Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.
In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.

Zoals we in onze vorige blogbespraken, gaat de Digital Operational Resilience Act (DORA) veel verder dan het simpelweg opzetten van een contractenregister. Echte compliance vereist een continu, organisatiebreed beheerproces waarbij meerdere afdelingen betrokken zijn. Daarom is nauwe samenwerking tussen Risk & Compliance, IT, Inkoop en Contractmanagement essentieel.
DORA is ontworpen om silo's te doorbreken. Organisaties die doorgaans werken met strikt gescheiden afdelingen zullen merken dat het voldoen aan de DORA-vereisten een multidisciplinaire aanpak vereist. Risk & Compliance-teams hebben niet alleen inzicht nodig in contracten met IT-leveranciers, maar ook een helder beeld van de operationele risico's die deze leveranciers met zich mee kunnen brengen. Dat maakt nauwe samenwerking met IT en Inkoop onontbeerlijk.
Hoewel Risk & Compliance verantwoordelijk is voor het waarborgen van de naleving van regelgeving, vereist DORA dat zij een bredere, meer geïntegreerde blik werpen. Dit omvat nauwe samenwerking met IT om de technische infrastructuur en het contractlandschap te begrijpen, en met Inkoop en Contractmanagement om ervoor te zorgen dat leveranciersovereenkomsten zowel compliant zijn als continu worden gemonitord en waar nodig bijgewerkt.
Inkoop speelt een sleutelrol bij het beheren van contracten en relaties met externe leveranciers en dienstverleners. DORA introduceert strikte eisen rondom cyberweerbaarheid en ICT-risicobeheer—wat betekent dat alle externe leveranciers moeten voldoen aan vastgestelde standaarden voor beveiliging en continuïteit.
Inkoopteams moeten contracten onderhandelen waarin service level agreements (SLA's), verplichtingen op het gebied van cybersecurity en aansprakelijkheid duidelijk worden vastgelegd. Alleen leveranciers die aan de DORA-normen voldoen, mogen worden gecontracteerd of behouden—dit minimaliseert risico's en waarborgt de operationele stabiliteit.
DORA vereist niet dat organisaties een Chief DORA Officer aanstellen. De verantwoordelijkheid voor compliance blijft binnen de bestaande rollen, primair bij Risk & Compliance. De impact van de regelgeving reikt echter veel verder dan deze afdeling.
IT is cruciaal voor het waarborgen van technische weerbaarheid. Zij houden toezicht op de infrastructuur en zorgen ervoor dat systemen robuust en veilig zijn. Maar IT kan niet alleen de compliance van leveranciers beoordelen. Daarvoor is input en coördinatie nodig van Contractmanagement en Inkoop—teams die de voorwaarden van leveranciers begrijpen en de contractuele handhaving beheren.
Inkoop en Contractmanagement moeten op hun beurt verder kijken dan prijzen en leveringsvoorwaarden. Contracten moeten clausules bevatten voor cybersecurity, risicomonitoring en periodieke rapportage. Daarom moeten zij nauw samenwerken met Risk & Compliance om ervoor te zorgen dat alle leveranciers op de lange termijn compliant blijven.
Om cross-functionele samenwerking te laten slagen, moeten er verschillende elementen aanwezig zijn:
DORA is niet alleen een verplichting, maar ook een kans om de samenwerking tussen teams te verbeteren. Door afdelingen te dwingen verder te kijken dan hun eigen vakgebied, stimuleert DORA een integrale, end-to-end aanpak van digitale weerbaarheid.
Organisaties die investeren in gestructureerde, cross-functionele samenwerking voldoen niet alleen aan de eisen, maar leggen ook een fundament voor een veerkrachtigere en toekomstbestendige organisatie.
In de derde en laatste blog van deze serie verkennen we de meest voorkomende uitdagingen waar bedrijven tegenaan lopen bij het beheren van contracten in lijn met DORA, en hoe ze deze kunnen overwinnen.