Registreren van Bedrijfsinformatie in Admin:
Registratie in Vendor Management
Registreren in Contract Management
Introductie
ISPnext biedt een functie ter ondersteuning van financiële organisaties bij het naleven van de DORA-regelgeving. Deze functie is geïntegreerd in de processen van Vendor Management en Contract Management, zodat het volgende mogelijk is:
- Relevante informatie vastleggen die vereist is voor DORA-compliance.
- Rapporten genereren die voldoen aan de DORA-regelgeving.
Hoe het werkt: Kort samengevat
- Begin met het registreren van uw bedrijfsgegevens in het Admin-gedeelte.
- Zorg ervoor dat in Vendor Management en Contract Management alle noodzakelijke velden met betrekking tot DORA-compliance zijn ingevuld.
- Gebruik de rapportagetool om DORA-conforme documentatie te genereren wanneer nodig.
Let op: Vanwege voortdurende verbeteringen kunnen sommige van de onderstaande functionaliteiten worden uitgebreid of licht worden gewijzigd.
Registreren van Bedrijfsinformatie in Admin:
Om gegevens voor DORA-rapportage te waarborgen, is het mogelijk de relevante bedrijfsinformatie te registreren in Admin → Tabellen onder de secties Bedrijven en DORA.
Bedrijven
In de sectie Bedrijven kunt u gegevens over uw organisatie invoeren. Door op een bedrijf te klikken of door een nieuw bedrijf toe te voegen, worden de volgende twee tabbladen weergegeven:
- Algemene Instellingen: Voor standaard bedrijfsinformatie.
- DORA: Voor het toevoegen van DORA-specifieke details die nodig zijn voor de rapportage.
In de sectie Branches is het mogelijk om verschillende branches vast te leggen.
DORA
De DORA tabel is te vinden onder Admin → Tabellen → DORA. In deze sectie is het mogelijk de Function Identifiers aanmaken en bekijken die essentieel zijn voor DORA-compliance.
Let op: Aangezien het veld Bedrijven vereist is in de DORA tabel, wordt het aangeraden om eerst de bedrijfsinformatie in de Bedrijven tabel in te vullen voordat er wordt verder gegaan naar het DORA tabblad
De functionaliteiten die in de DORA instellingen zitten:
- Function identifiers
- IT services tabel
-
Report settings
- Bevat instellingen voor welke entiteiten moeten worden meegenomen in de rapportage, de referentieperiode en rapport type.
- Daarnaast is er een instelling beschikbaar voor het automatisch vullen van de annual expense bedragen op leveranciersniveau door de onderliggende contractwaarden te kopieren.
- Change log for changes that were made in the admin tables
Import/update Function Identifiers in bulk
Het is mogelijk om Function Identifiers in bulk te uploaden via 'Admin' -> 'Data importeren 2'. Door op het menu item te klikken en vervolgens op 'Importeer DORA Function Identiers' te klikken.
Wanneer het scherm is geopend, kan met de knop 'Sjabloon' het sjabloon worden gedownload. Nadat het sjabloon is ingevuld met de juiste gegevens, kunnen deze worden geïmporteerd of bijgewerkt via de knop 'Upload data'
.
Registratie in Vendor Management
Details Tabblad: Leveranciersinformatie voor DORA-rapportage
In het Details-tabblad is het mogelijk aanvullende leveranciersinformatie in te voeren die vereist is voor het DORA-rapport. Hieronder volgt een overzicht van de velden die op de detailpagina worden weergegeven:
-
DORA-specifieke Velden
Deze velden zijn specifiek toegevoegd of worden gebruikt om informatie vast te leggen die nodig is voor het DORA-rapport.
| Veldnaam | Veldtype | Opmerking / Uitleg |
| Naam | Tekst | (Business) Naam van de leverancier uit het ERP-systeem of handmatig ingevoerd in de applicatie. |
| Juridische naam | Tekst | Juridische naam van de leverancier |
| LEI code | Tekst | Bevat het Kamer van Koophandel-nummer van de leverancier. Identificatienummer als het type LEI |
| Euid | Bevat het Kamer van Koophandel-nummer van de leverancier. Identificatienummer als het type Euid | |
| Kamer van Koophandel | Tekst | Bevat het Kamer van Koophandel-nummer van de leverancier. Identificatienummer als het type CRN |
| BTW | Tekst | Bevat het BTW-nummer van de leverancier. Identificatienummer als het type VAT |
| Land van hoofdkantoor | Selectie | Land van het hoofdkantoor van de leverancier |
| Valuta | Selectie | De valuta die hoort bij het ingegeven jaarlijkse bedrag |
| Totale jaarlijkse uitgave | Numeriek | Numeriek veld waarin een totaalbedrag kan worden ingevuld, specifiek gecreëerd voor DORA, maar onderdeel van de standaardvelden. |
Relatietabblad: Beheren van Leveranciersrelaties
Het relatietabblad stelt je in staat om de relaties van een leverancier vast te leggen en te beheren. Dit omvat:
- Uiteindelijk Moederbedrijf: Koppel een uiteindelijk moederbedrijf (parent vendor) aan de leverancier.
Let op dat je maar één ultimate parent per leverancier
mag aanmaken voor een valide DORA rapportage- Sub-leveranciers: Registreer meerdere sub-leveranciers die verbonden zijn aan de hoofdleverancier.
Let op dat sub leveranciers voor DORA gerelateerde leveranciers in het
contract geregistreerd dienen te worden in het Supply chain tabblad
in de contract details- Alternatieve Leveranciers: Voeg alternatieve leveranciers toe voor nalevings- of operationele doeleinden.
Deze relaties zijn met elkaar verbonden en bieden waardevolle inzichten in de supplychain van de leverancier.
Belangrijk: Alternatieve leveranciers die in het relatietabblad zijn geregistreerd, kunnen worden geselecteerd bij het aanmaken of beheren van een contract. Het wordt daarom aangeraden om alternatieve leveranciers eerst in het relatietabblad te registreren, voordat ze worden gekoppeld aan contracten.
Registreren in Contract Management
Admin: Sjablooninstellingen
Om DORA-naleving in Contractmanagement in te schakelen, moet het DORA-tabblad worden geactiveerd in de contractsjablonen. Dit kan gedaan worden door naar Admin → Contractinstellingen → Tabellen → Contractsjablonen te gaan.
Het DORA-tabblad verschijnt alleen wanneer een specifiek sjabloon met geactiveerde DORA-functionaliteit wordt gebruikt.
Het DORA-tabblad Activeren
- Navigeer naar het gewenste sjabloon (bijvoorbeeld IT-contracten).
- Zet het DORA-Assessment tabblad aan voor het geselecteerde sjabloon.
Zodra geactiveerd, zal het DORA-tabblad beschikbaar zijn bij het gebruik van het contractsjabloon met geactiveerde DORA-functionaliteit, waardoor het mogelijk is de DORA-informatie vast te leggen.
Contract Details tabblad: DORA Compliant Contracten
In Contract Management is het mogelijk om contracten te maken waarvoor aanvullende DORA data ingevuld moet worden.
Hieronder volgt een lijst van standaardvelden die zichtbaar zijn op de Contract Details pagina en die in de DORA rapportage gebruikt worden:
| Veldnaam | Veldtype | Opmerking / Uitleg |
| Contractid | Automatisch | Nummer kan gebruikt worden als unieke identificatie van het contract. Of dit nummer in het rapport gebruik zal worden hangt af van de rapport instellingen |
| Ref. | Automatisch | Nummer kan gebruikt worden als unieke identificatie van het contract. Of dit nummer in het rapport gebruik zal worden hangt af van de rapport instellingen |
| Leverancier | Selectie | Komt uit het leveranciersmodule dat wordt aangedreven door AP automation/ERP/Handmatig. De gegevens omvatten een nummer en een naam die zichtbaar zullen zijn in de contractdetails |
| Hoofdcontract | Selectie | Contracten van dezelfde leverancier kunnen met elkaar worden gekoppeld in een hoofd-substructuur, zodat contracten die bij elkaar horen daadwerkelijk aan elkaar gekoppeld worden en dit ook in de rapportage zo verwerkt zal worden |
| 2e partij | Selectie | Dit veld toont opnieuw de lijst van leveranciers in het systeem, zodat een mogelijke tussenpersoon/bemiddelaar kan worden gekozen voor een driepartijovereenkomst. In het DORA tabblad kan aangegeven worden of deze leverancier de direct ICT leverancier is en dus opgenomen zou moeten worden in de rapportage |
| Bedrijf | Selectie | Juridisch verantwoordelijke entiteit |
| Contractnummer - 1 | Tekst | Nummer kan gebruikt worden als unieke identificatie van het contract. Of dit nummer in het rapport gebruik zal worden hangt af van de rapport instellingen |
| Contractnummer - 2 | Tekst | Nummer kan gebruikt worden als unieke identificatie van het contract. Of dit nummer in het rapport gebruik zal worden hangt af van de rapport instellingen |
| Contractnummer - 3 | Tekst | Nummer kan gebruikt worden als unieke identificatie van het contract. Of dit nummer in het rapport gebruik zal worden hangt af van de rapport instellingen |
| Startdatum | Datum | Startdatum van het contract |
| Einddatum | Datum | Einddatum van het contract |
| Opzegtermijn aantal | Numeriek | Opzegtermijn van het contract. In het rapport zal dit automatisch omgezet worden naar een aantal dagen |
| Opzegtermijn periode | Selectie | Opzegtermijn van het contract. In het rapport zal dit automatisch omgezet worden naar een aantal dagen |
| Opzegtermijn aantal leverancier | Numeriek | Opzegtermijn voor de leverancier van het contract. In het rapport zal dit automatisch omgezet worden naar een aantal dagen |
| Opzegtermijn periode leverancier | Selectie | Opzegtermijn voor de leverancier van het contract. In het rapport zal dit automatisch omgezet worden naar een aantal dagen |
| Land van het toepasselijk recht van de contractuele overeenkomst | Selectie | Directe landkeuze |
Dora tabblad: Details
Het DORA-tabblad bevat specifieke velden die alleen relevant zijn voor financiële gegevens en het DORA-rapport. Deze velden leggen de benodigde informatie vast om te zorgen voor naleving van de DORA-regelgeving.
Het is mogelijk om een combinatie van een Function Identifier en het Type of ICT Service toe te voegen door op 'Toevoegen' te klikken.
Door de Function Identifier en het Type of ICT Service in te vullen en vervolgens op 'Opslaan' te klikken, wordt de combinatie aangemaakt.
Nadat de combinatie is aangemaakt, kan de ontbrekende informatie direct in de tabel worden ingevuld. Door op een veld te klikken, verschijnt een pop-up waarmee de informatie kan worden bewerkt.
Dora tabblad: Supply Chain
In dit tabblad is het mogelijk om informatie te registreren die specifiek is voor de supplychain van het contract.
Rank 1 verwerkers hoeven niet worden ingevuld omdat dit automatisch in het rapport
zal worden verwerkt
Rapportage
Risk management DORA
Onder Leveranciers → Risicomanagement → DORA is het mogelijk om het DORA-rapport te exporteren.
Register of information tab B_99.01:
In dit tabblad is het mogelijk de informatie te bewerken op het rapportscherm. Door op de velden te klikken, is het mogelijk om de relevante informatie in te voeren.
Import functionaliteiten
Het is mogelijk om Function Identifiers, leveranciersgegevens (contracten), informatie over de supply chain en contracten in bulk te uploaden via 'Admin' -> 'Data importeren 2'. Door op het menu item te klikken en vervolgens op 'Importeer DORA Function Identiers' te klikken.
Wanneer het scherm is geopend, kan met de knop 'Sjabloon' het sjabloon worden gedownload. Nadat het sjabloon is ingevuld met de juiste gegevens, kunnen deze worden geïmporteerd of bijgewerkt via de knop 'Upload data'
.
Function identifiers
Locatie:
Admin -> Tabellen -> DORA -> Function identifiers
*De beschrijving dient ter ondersteuning van het invullen van het veld, en kan afwijken.
| Kolom | Beschrijving | Voorwaarden | Verplicht? |
| Function Identifier | Unieke identifier voor de functie binnen de organisatie. Referentienummer function identifier (Uit de Admin tabel) | Reeks | Ja |
| Licensed Activity | Type activiteit onder licentie die bij de functie hoort. | Reeks | Ja |
| Function Name | Naam van de bedrijfsfunctie. | Reeks | Ja |
| Companies | Lijst van bedrijven/entiteiten die betrokken zijn bij of afhankelijk zijn van deze functie. | Reeks | Nee |
| Criticality or Importance Assessment | Geeft aan of de functie kritisch of belangrijk is voor de bedrijfscontinuïteit. | Keuze (Critical/Important/Non-Critical) | Ja |
| Reasons for Criticality or Importance | Verantwoording waarom de functie als kritiek of belangrijk wordt beschouwd. | Teks | Nee |
| Date of the Last Assessment of Criticality or Importance | De laatst geregistreerde datum waarop de kriticiteit of het belang van de functie is beoordeeld. | Datum (DD-MM-JJJJ) | Ja |
| Recovery Time Objective of the Function in Hours | Maximaal aanvaardbare uitvaltijd (in uren) voor volledig herstel van de functie. | Numeriek, geen decimalen | Ja |
| Recovery Point Objective of the Function in Hours | Maximaal toegestaan gegevensverlies (in uren) in het geval van een storing. | Numeriek, geen decimalen | Ja |
| Impact of Discontinuing the Function | Mogelijke gevolgen van het verstoren of stopzetten van de functie. | Keuze (Low/Medium/High) | Ja |
Contracts: leveranciersgegevens (supplier data context)
Locatie:
Contracten → Klik op een contract → Selecteer het tabblad DORA → tabblad Details → tabel onderaan.
*De beschrijving dient ter ondersteuning van het invullen van het veld, en kan afwijken.
| Kolom | Beschrijving | Voorwaarden | Verplicht? |
| External Id | The external Id in ISPnext | Reeks/ Numeriek | Ja |
| Function Identifier | Unieke identifier voor de functie binnen de organisatie. Referentienummer functie-identificatie (uit de admin tabel) | Reeks | Ja |
| Supplier contract Id | Contract ref. nummer | Reeks | Ja |
| Type of IT services | ICT service referentie nummer (uit de admin tabel) | Reeks | Ja |
| Country of provision of the ICT services | Land van levering van de ICT-diensten | ISO-landcode, 2 of 3 cijfers | Nee |
| Storage of Data | Opslag van gegevens | Keuze (Yes/No) | Nee |
| Location of the Data at Rest (Storage) | Locatie van de gegevens in rust | ISO-landcode, 2 of 3 cijfers | Nee |
| Location of Management of the Data (Processing) | Locatie van het beheer van de gegevens | ISO-landcode, 2 of 3 cijfers | Nee |
| Sensitiveness of the Data Stored by the ICT Third-Party Service Provider | Gevoeligheid van de gegevens | Keuze (Low/Medium/High) | Nee |
| Level of Reliance on the ICT Service Supporting the Critical or Important Function | Mate van afhankelijkheid | Keuze (Not significant/Low reliance/Material reliance/Full reliance) | Nee |
| Substitutability of the ICT Third-Party Service Provider | Substitueerbaarheid | Keuze (Not substitutable/Highly complex/Medium complexity/Easily substitutable) | Nee |
| Reason if the ICT Third-Party Service Provider is Considered Not Substitutable or Difficult to Be Substitutable | Reden voor geen of moeilijke vervangbaarheid | Keuze (Lack of real alternatives/Difficulties in migrating or reintegrating/Lack of real alternatives and difficulties in migrating or reintegrating) | Nee |
| Date of the Last Audit on the ICT Third-Party Service Provider | Datum van de laatste audit | Datum (DD-MM-JJJJ) | Nee |
| Existence of an Exit Plan | Bestaan van exitplan | Keuze (Yes/No) | Nee |
| Possibility of Reintegration of the Contracted ICT Service | Mogelijkheid tot re-integratie | Keuze (Easy/Difficult/Highly complex) | Nee |
| Impact of Discontinuing the ICT Services | Impact van beëindiging | Keuze (Low/Medium/High/Assessment not performed) | Nee |
| Are There Alternative ICT Third-Party Service Providers Identified? | Zijn er alternatieven? | Keuze (Yes/No/Assessment not performed) | Nee |
Supply chain
De externe ID is alleen nodig voor het importproces om het juiste ontvanger van de gecontracteerde diensten aan de juiste leverancier te koppelen.
Location: Contracts → Click on a contract → Select the DORA tab → Supply chain tab
*De beschrijving dient ter ondersteuning van het invullen van het veld, en kan afwijken.
| Kolom | Beschrijving | Voorwaarden | Verplicht? |
| External Id | Als er een leverancier van rang 3 aanwezig is, is dit veld vereist voor een goede herkenning en verbinding. | Reeks | Nee |
| Contract ref. | Ref. veld uit de contractgegevens. | Reeks | Ja |
| Type of IT services | Referentienummer van de IT-service uit de Admin-tabel). | Reeks | Ja |
| Rank | Rank nummer | Numeriek, geen decimalen | Nee |
| Recipient of the subcontracted ICT services | Ontvanger van uitbestede dienst rangnummerreferentie. | Reeks | Nee |
| Third party service provider identifier |
Derde dienstverlener referentienummer
|
Reeks | Nee |
| Third party service provider name |
Naam externe serviceprovider Indien Third party service provider identifier niet is ingevuld. |
Tekst | Nee |
| Type of code to identify the organisation | Type code om de dienstverlener te identificeren (LEI/EUID/BTW/CRN) | Keuze (LEI/EUID/BTW/CRN) | Nee |
| Identificationcode |
Als er een leverancier van rang 3 aanwezig is, is dit veld vereist om de verbinding tot stand te brengen. De Externe ID van de uitbestede diensten moet in dit veld worden toegevoegd. |
Reeks | Nee |
| Country Of Origin | Land van oorsprong | ISO-landcode, 2 of 3 cijfers | Nee |
| Type of code to identify the organisation (other) | Type identificatiecode (overig) | Reeks | Nee |
Contracten model
Location:
Contracts → Click on a contract → Select the DORA tab → Details tab (data fields, not the table)
*De beschrijving dient ter ondersteuning van het invullen van het veld, en kan afwijken.
| Kolom | Beschrijving | Voorwaarden | Verplicht? |
| Contract Reference |
Referentienummer contract. Ref. veld uit de contractgegevens. |
Reeks | Ja |
| Type of contractual arrangement | Type contractuele overeenkomst | Keuze (Standalone arrangement/Overarching arrangement/Subsequent or associated arrangement) | Nee |
| Intra-group contractual arrangement | Dit is een contractuele overeenkomst binnen de groep. | Keuze (True/False) | Nee |
| LEI of the entity making use of the ICT service(s) |
De entiteiten die gebruikmaken van de ICT-diensten. Een of meer ref-nummers (LEI) van bedrijven uit de Admin-tabel |
Reeks | Nee |
| LEI of the branches making use of the ICT service(s) |
Branches die ICT-diensten gebruiken. Een of meer ref-nummers van filialen uit de Admin-tabel |
Reeks | Nee |
| Currency | Valuta | ISO currency code | Nee |
| Annual Expense or Estimated Cost of the Contractual Arrangement for the Past Year | Jaarlijkse kosten | Numeriek | Nee |
| Function Identifier |
Unieke identifier voor de functie binnen de organisatie. Referentienummer functie-identifier (Uit admin tabel) Een of meer referentienummers van functie-identifiers uit de admin tabel |
Reeks | Nee |