Wat DORA vraagt van inkoop en contractmanagement bij ICT-diensten: register, contracteisen, exit en concentratierisico in vijf onderdelen.
Het DORA-informatieregister na de uitvraag van maart 2026: wat er gevraagd werd, waar het misging en hoe u de volgende ronde voorbereidt.
Welke bepalingen een ICT-contract onder DORA artikel 30 minimaal moet bevatten, met de extra eisen voor kritieke of belangrijke functies.
Wat DORA vraagt over concentratierisico bij ICT-leveranciers en wat de aanwijzing van kritieke ICT-derde aanbieders voor u betekent.
Wat de Omnibus veranderde aan CSRD en CSDDD, wanneer de ontbossingsverordening geldt, en wat dit vraagt van uw inkoop en contracten.
Hoe u bepaalt welke functies kritiek of belangrijk zijn onder DORA en waarom die keuze de zwaarte van contracten en toezicht bepaalt.
Wat Gedelegeerde Verordening (EU) 2025/532 vraagt bij onderaanneming van ICT-diensten voor kritieke of belangrijke functies, en wat eruit verdween.
De EBA verving de uitbestedingsrichtsnoeren door richtsnoeren voor derdepartijrisico bij niet-ICT-diensten. Wat verandert er voor uw beleid?
Hoe u een leverancier onderzoekt voordat u contracteert: welke checks, in welke volgorde en hoe u de uitkomst vastlegt.
De Cyberbeveiligingswet geldt sinds 15 augustus 2026. Wat de zorgplicht voor de toeleveringsketen betekent voor uw inkoop en contracten.