Frameworks
EU-bankbeheer met EBA ICT
Complexe EBA-eisen door je hele instelling zonder helder bestuur maken je kwetsbaar voor toezichtsbevindingen.
Tidal brengt helderheid en controle. Implementeer ICT-bestuur, beheer beveiligingsrisico's systematisch en overtreft EBA-verwachtingen in alle vereiste gebieden.

EBA ICT-richtlijnen in detail
De EBA ICT Guidelines zijn opgesteld door de European Banking Authority en beschrijven hoe financiële instellingen ICT risico’s moeten beheersen binnen de Europese toezichtcontext. De richtlijnen richten zich op governance, risicomanagement en controle over ICT en informatiebeveiliging.
In de praktijk worden EBA ICT Guidelines vaak gezien als abstracte Europese regelgeving. Dit leidt tot interpretatieverschillen en versnipperde implementatie binnen organisaties, vooral wanneer nationale en Europese kaders door elkaar lopen.
Door EBA ICT Guidelines toe te passen als samenhangend kader ontstaat duidelijkheid. ICT risico’s, verantwoordelijkheden en besluitvorming worden eenduidig ingericht en sluiten aan op Europese toezichtverwachtingen.
Hoe Tidal je helpt met certificering
Meteen aan de slag
Begin met onze vooraf gebouwde controls, beleidsdocumenten, en templates voor risicobeoordeling.
Ons platform begeleidt je bij het vaststellen van jouw ISMS-reikwijdte, het identificeren van assets en het implementeren van passende beheersmaatregelen die aansluiten bij jouw zakelijke behoeften.


Waarom Tidal Control
We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.
Gemaakt in Europa
Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.
Continue automatisering
Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.
Echte beveiliging
Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.
Ga verder dan EBA ICT-richtlijnen
Verken aanvullende frameworks die het ICT-bestuur van je EU banking-instelling versterken.
DORA
Voldoen aan digitale weerbaarheidseisen? DORA heeft het algemene ICT-risicobeheer overgenomen dat deze richtlijnen eerder droegen, en voegt daar operationele weerbaarheidstesten en incidentmelding aan toe.
ISO 27001
Informatiebeveiliging opbouwen? ISO 27001 biedt fundamentele beveiligingsmaatregelen die EBA's ICT-bestuurseisen complementeren.
NIST CSF
Afstemmen met internationale beveiligingsstandaarden? NIST Cybersecurity Framework biedt aanvullende richtlijnen voor ICT-risicobeheer naast EBA-eisen.
RVIT
Telecommunicatie-infrastructuur beveiligen? RVIT beschermt de telecomsystemen waar je bankoperaties op vertrouwen.
Integreer met je bestaande tools
Leer meer over EBA ICT Guidelines
Lees meer over het implementeren en beheren van EBA ICT Guidelines

Testimonials
Wat onze klanten zeggen
Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.
Veelgestelde vragen
De EBA-richtlijnen voor ICT- en beveiligingsrisicobeheer (EBA/GL/2019/04) stellen eisen aan kredietinstellingen, beleggingsondernemingen en betalingsdienstaanbieders in de EU. Hun bereik is versmald door EBA/GL/2025/02, van toepassing vanaf 20 mei 2025. Secties 3.1 tot en met 3.7 zijn geschrapt, waardoor algemeen ICT-risicobeheer nu onder DORA valt en alleen richtlijn 3.8 overblijft, over het beheer van de relatie met gebruikers van betaaldiensten. Ben je een financiële entiteit binnen de scope van DORA, begin dan daar en beschouw wat er van deze richtlijnen rest als een PSD2-aanvulling over de omgang met gebruikers van betaaldiensten.
Ons platform biedt voorgebouwde beheermaatregelen voor ICT-bestuur, beveiliging, weerbaarheid en derde partij-risicobeheer, en helpt bewijs van compliance bijhouden. Sinds de wijziging van 2025 komen die verplichtingen voor financiële entiteiten binnen de scope van DORA uit DORA, dus de maatregelen zijn gekoppeld aan DORA, met de resterende EBA-richtlijn over de relatie met gebruikers van betaaldiensten ernaast.
Ja, maar de eis is verhuisd. Bedrijfscontinuïteit stond in sectie 3.7 van EBA/GL/2019/04 en is in 2025 geschrapt; voor financiële entiteiten ligt de verplichting nu in DORA. Ons platform bevat tools voor continuïteit en disaster recovery, testing en de documentatie die beide regimes verwachten.
Cloud-uitbesteding heeft nooit in EBA/GL/2019/04 gestaan. Die eisen staan in de afzonderlijke EBA-richtlijnen voor uitbestedingsregelingen (EBA/GL/2019/02), en voor financiële entiteiten binnen de scope van DORA komen de regels voor derde partijen nu uit DORA. Ons platform begeleidt je door risicobeoordeling, contractuele clausules en toezichtsregelingen voor cloudleveranciers onder het regime dat op jou van toepassing is.
Ja, ons platform organiseert je ICT-risico documentatie, houdt bewijs van effectiviteit van beheermaatregelen bij en levert audit-ready rapporten. Je hebt helder zicht op je compliance-status en kunt voldoen aan EBA-eisen aantonen.
Ons platform monitort continu je ICT-beheermaatregelen, plant vereiste reviews en beoordelingen en houdt bewijs van voortdurende compliance bij. Je ontvangt meldingen voor komende eisen en tekortkomingen, zodat je regelgeving compliance efficiënt behoudt.


























