Frameworks

EU-bankbeheer met EBA ICT

Complexe EBA-eisen door je hele instelling zonder helder bestuur maken je kwetsbaar voor toezichtsbevindingen.

Tidal brengt helderheid en controle. Implementeer ICT-bestuur, beheer beveiligingsrisico's systematisch en overtreft EBA-verwachtingen in alle vereiste gebieden.

Product screenshot

EBA ICT-richtlijnen in detail

De EBA ICT Guidelines zijn opgesteld door de European Banking Authority en beschrijven hoe financiële instellingen ICT risico’s moeten beheersen binnen de Europese toezichtcontext. De richtlijnen richten zich op governance, risicomanagement en controle over ICT en informatiebeveiliging.

In de praktijk worden EBA ICT Guidelines vaak gezien als abstracte Europese regelgeving. Dit leidt tot interpretatieverschillen en versnipperde implementatie binnen organisaties, vooral wanneer nationale en Europese kaders door elkaar lopen.

Door EBA ICT Guidelines toe te passen als samenhangend kader ontstaat duidelijkheid. ICT risico’s, verantwoordelijkheden en besluitvorming worden eenduidig ingericht en sluiten aan op Europese toezichtverwachtingen.

Hoe Tidal je helpt met certificering

Waarom Tidal Control

We begrijpen jouw uitdagingen omdat we er zelf zijn geweest. Ons team van GRC-experts en security professionals heeft Tidal gebouwd om de echte problemen op te lossen waar compliance-teams dagelijks mee te maken hebben.

Gemaakt in Europa

Gebouwd en gehost in Europa. Jouw compliance-data blijft in de EU voor volledige controle.

Continue automatisering

Geautomatiseerde bewijsverzameling van cloud providers en tools werken 24/7 voor je.

Echte beveiliging

Bouw systemen die je bedrijf beschermen en auditors tevreden stellen, niet alleen vakjes afvinken.

Integreer met je bestaande tools

Testimonials

Wat onze klanten zeggen

Met één druk op de knop toetsen we met één test van Tidal tientallen disks op encryptie. Handmatig zou dat veel tijd kosten.

Profielfoto van Chiel Bos
Chiel Bos
COO·CBYTE
CBYTE logo

Veelgestelde vragen

De EBA-richtlijnen voor ICT- en beveiligingsrisicobeheer (EBA/GL/2019/04) stellen eisen aan kredietinstellingen, beleggingsondernemingen en betalingsdienstaanbieders in de EU. Hun bereik is versmald door EBA/GL/2025/02, van toepassing vanaf 20 mei 2025. Secties 3.1 tot en met 3.7 zijn geschrapt, waardoor algemeen ICT-risicobeheer nu onder DORA valt en alleen richtlijn 3.8 overblijft, over het beheer van de relatie met gebruikers van betaaldiensten. Ben je een financiële entiteit binnen de scope van DORA, begin dan daar en beschouw wat er van deze richtlijnen rest als een PSD2-aanvulling over de omgang met gebruikers van betaaldiensten.

Ons platform biedt voorgebouwde beheermaatregelen voor ICT-bestuur, beveiliging, weerbaarheid en derde partij-risicobeheer, en helpt bewijs van compliance bijhouden. Sinds de wijziging van 2025 komen die verplichtingen voor financiële entiteiten binnen de scope van DORA uit DORA, dus de maatregelen zijn gekoppeld aan DORA, met de resterende EBA-richtlijn over de relatie met gebruikers van betaaldiensten ernaast.

Ja, maar de eis is verhuisd. Bedrijfscontinuïteit stond in sectie 3.7 van EBA/GL/2019/04 en is in 2025 geschrapt; voor financiële entiteiten ligt de verplichting nu in DORA. Ons platform bevat tools voor continuïteit en disaster recovery, testing en de documentatie die beide regimes verwachten.

Cloud-uitbesteding heeft nooit in EBA/GL/2019/04 gestaan. Die eisen staan in de afzonderlijke EBA-richtlijnen voor uitbestedingsregelingen (EBA/GL/2019/02), en voor financiële entiteiten binnen de scope van DORA komen de regels voor derde partijen nu uit DORA. Ons platform begeleidt je door risicobeoordeling, contractuele clausules en toezichtsregelingen voor cloudleveranciers onder het regime dat op jou van toepassing is.

Ja, ons platform organiseert je ICT-risico documentatie, houdt bewijs van effectiviteit van beheermaatregelen bij en levert audit-ready rapporten. Je hebt helder zicht op je compliance-status en kunt voldoen aan EBA-eisen aantonen.

Ons platform monitort continu je ICT-beheermaatregelen, plant vereiste reviews en beoordelingen en houdt bewijs van voortdurende compliance bij. Je ontvangt meldingen voor komende eisen en tekortkomingen, zodat je regelgeving compliance efficiënt behoudt.