Regulatory Technical Standards (RTS) en Implementing Technical Standards (ITS)
Naast de beschreven vereisten in de verordening, worden een aantal onderwerpen verder uitgewerkt in Regulatory Technical Standards (RTS) en Implementing Technical Standards (ITS). Alle DORA-geralateerde RTS en ITS zijn hieronder terug te vinden. Op deze pagina staan verder alle beschikbare AFM-sjablonen met betrekking tot de aanvraag- en meldingsprocedures omtrent DORA.
RTS en ITS
ICT-risicobeheer
- RTS on ICT Risk Management framework and on simplified ICT Risk Management Framework (artikel 15 en 16(3))
ICT-gerelateerde incidenten
- RTS on criteria for the classification of major ICT-related incidents (DORA artikel 18.3)
- RTS on specifying the content and reporting timelines for major ICT-related incidents (DORA artikel 20(a))
- ITS to establish the forms, templates and procedures for major ICT-related incident reporting (DORA artikel 20(b))
Testen voor digitale operationele weerbaarheid
- RTS on threat-led penetration testing (TLPT) (artikel 26(11))
Beheer van ICT-risico’s van derde aanbieders
- RTS to specify the policy on ICT services (DORA artikel 28.10)
- ITS to establish the templates for the Register of information (DORA artikel 28.9)
- RTS to specify elements when sub-contracting critical or important functions (DORA artikel 30.5)