A D R E M C O N S U L T A N T S

Loading

ICT-inkoop in de financiële sector – met DORA als uitgangspun

Inleiding

De voorbereiding van een marktconsultatie bepaalt in hoge mate het succes van de latere aanbesteding. Binnen de financiële sector is het opstellen van een longlist daarbij extra kritisch, mede door de toenemende regulatoire druk vanuit onder meer de Digital Operational Resilience Act (DORA).

De longlist is geen leveranciersselectie, maar een breed en objectief marktbeeld. Met de komst van DORA krijgt deze fase een aanvullende functie: vroegtijdig inzicht krijgen in de mate waarin de markt operationeel weerbaar, uitbestedingsproof en toezichtbestendig is.


1. De longlist in het licht van DORA

DORA (van toepassing vanaf januari 2025) verplicht financiële instellingen om aantoonbaar grip te hebben op ICT-risico’s en ICT-uitbesteding. Dit raakt direct aan de longlistfase.

De longlist helpt om:

👉 Relevante bron:


2. Scopebepaling: expliciet rekening houden met DORA

Bij het bepalen van de scope van de longlist moet DORA expliciet worden meegenomen, zonder al eisen te stellen.

Functionele scope

Technische en operationele context

Uitbesteding & toezicht

In deze fase gaat het niet om toetsen, maar om verkennen of de markt dit type context aankan.


3. Bronnen: DORA verrijkt de marktverkenning

Naast gebruikelijke marktbronnen is het raadzaam om specifiek te kijken naar:

👉 Aanvullende bronnen:


4. Longlist-criteria: DORA-bewust, maar niet selecterend

In de longlistfase werk je met beschrijvende DORA-indicatoren, geen eisen.

Voorbeelden van DORA-relevante longlistkenmerken:

Vermijd:

Deze volgen pas na marktconsultatie en beleidskeuzes.


5. Strategische waarde: realiteitscheck voor DORA

Een goed opgebouwde longlist voorkomt dat:

De longlist fungeert daarmee als realiteitscheck tussen beleid, toezicht en markt.


Conclusie

Met DORA is de longlist niet langer alleen een marktverkenningsinstrument, maar ook een risicobeheersingsinstrument. Voor ervaren ICT-inkopers en aanbestedende diensten in de financiële sector geldt:

Een zorgvuldige longlist is de eerste stap naar aantoonbaar beheerste ICT-uitbesteding.

Links

© 2020 AD REM Themes. All rights reserved