Hoge lat voor uitbesteding kritieke en belangrijke functies in concept RTS onder DORA
In het kader van het verlenen van ICT-diensten aan financiële entiteiten is er niet zelden sprake van een complexe keten van ICT-uitbesteding waarbij externe ICT-dienstverleners een of meer onderaannemingsovereenkomsten kunnen sluiten met andere externe ICT-dienstverleners. Deze onderuitbesteding van ICT-diensten doet echter niet af aan de verantwoordelijkheden van de financiële entiteiten en hun bestuursorganen om hun risico's te beheren. Vandaar ook dat in artikel 30 lid 2 sub a van de DORA staat dat in IT-contracten met een derde aanbieder van ICT-diensten o.m. worden vastgelegd of onderuitbesteden van ICT-diensten is toegestaan bij kritieke of belangrijke functies. Hierover verscheen onlangs een concept RTS; een document met aanvullende regelgeving. Deze RTS gaat in op de vraag wanneer uitbesteding is toegestaan en waaraan dan voldaan moet worden. Een korte analyse.