A D R E M C O N S U L T A N T S

Loading

Wat betekent een CIF-indicatie, hoe pas je die toe en wat zijn de gevolgen voor inkoop en contractmanagement?

1. Wat is een CIF-indicatie?

Onder de Digital Operational Resilience Act (DORA) moeten financiële instellingen vaststellen welke bedrijfsfuncties kritiek of belangrijk zijn (Critical or Important Functions – CIF’s). Een CIF-indicatie is geen formeel label, maar een beredeneerde vaststelling dat verstoring van een functie:

De CIF-indicatie vormt daarmee de brug tussen operationele realiteit en toezichtverplichtingen.

Belangrijk:

Een CIF-indicatie is contextafhankelijk, dynamisch en proportioneel — geen statisch vinkje.


2. Wanneer is een functie ‘kritiek of belangrijk’?

DORA schrijft geen uitputtende lijst voor, maar hanteert beoordelingscriteria, waaronder:

Een CIF-indicatie is daarmee altijd het resultaat van een professionele risicoafweging, geen technische classificatie.


3. Voorbeeld: CIF-indicatie bij een financiële instelling

Context (fictief maar realistisch)

Een middelgrote bank levert:

De bank maakt gebruik van:

Stap 1 – Bedrijfsfunctie identificeren

“Verwerken van interbancaire en klantbetalingen”

Stap 2 – Impactanalyse

Uitval leidt tot:

Stap 3 – CIF-indicatie

Deze bedrijfsfunctie wordt aangemerkt als kritiek.

Stap 4 – ICT-afhankelijkheid

De volgende ICT-diensten worden CIF-ondersteunend:

Let op:

De ICT-dienst zelf wordt niet automatisch een CIF, maar valt binnen de CIF-context.


4. Praktisch voorbeeld: CIF-indicatie vóór marktconsultatie

Situatie

De bank bereidt een marktconsultatie voor de vervanging van haar cloud payment gateway.

CIF-bewuste aanpak

In plaats van direct eisen te stellen, wordt eerst vastgesteld:

Gevolg voor de longlist

De longlist richt zich op:

Zonder:


5. Wat betekent een CIF-indicatie voor inkoop?

5.1 Voor de inkoopstrategie

Een CIF-indicatie:

Het is géén rechtvaardiging voor:


5.2 Voor de aanbestedingsdocumenten

Bij CIF-ondersteunende ICT vertaalt de indicatie zich naar:

Maar pas:

ná marktconsultatie en beleidsbesluit, niet vooraf.


6. Wat betekent een CIF-indicatie voor contractmanagement?

6.1 Contractuele consequenties

Bij CIF-ondersteunende dienstverlening is contractmanagement:

Typische aandachtspunten:


6.2 Relatie met leveranciers

Een CIF-indicatie vraagt om:

Niet om:


7. Hoe kom je tot conclusies en bevindingen rond CIF?

7.1 Vastlegging

Goede praktijk is om per CIF-indicatie vast te leggen:

Dit vormt:


7.2 Dynamisch karakter

CIF-indicaties zijn:

Een herijking is geen falen, maar een teken van volwassen risicomanagement.


8. Samenvattend

Een CIF-indicatie onder DORA is:

Maar wél:

Voor ervaren ICT-inkopers en financiële instellingen geldt:

Wie CIF-indicaties zorgvuldig en proportioneel toepast, vergroot zowel marktwerking als toezichtbestendigheid.


Links

© 2020 AD REM Themes. All rights reserved