DORA: IKT-tredjepartsrisiko & innrapportering til Finanstilsynet
IdS IKT-Tjenesteavtaler
Hovedhensikten med IdS IKT-Tjenesteavtaler er å hjelpe finansforetak med å komme i henhold til DORA-kravene for IKT-tredjepartsrisiko og sikre at Register of Information (RoI) kan innrapporteres til Finanstilsynet i forventet format.
Løsningen gir strukturert registrering av avtaler og utkontrakteringer, kobling mot funksjoner/prosesser og leverandører, kartlegging av leverandørkjede, samt oppfølging gjennom revisjon, status, tiltak og rapporter. Du kan eksportere RoI til xBRL-CSV for rapportering, og fra Q2-2026 kan du forhåndsinnmelde kritiske/viktige IKT-avtaler (KRT-1121) direkte fra løsningen.
DORA: kontroll på tredjepartsrisiko
RoI-eksport i forventet format
Altinn-integrasjon (Q2-2026)
Avtaleregister for IKT-tjenester
Leverandørkjede og underleverandører
Oppfølging, revisjon og SLA/KPI
Skjermbilder fra IdS IKT-Tjenesteavtaler
Utvalgte skjermbilder som viser brukergrensesnittet og funksjonaliteten.
Målgrupper & brukstilfeller
Hvem passer IdS IKT-tjenesteavtaler for? Løsningen er spesielt relevant for:
- Compliance / DORA-ansvarlige: Etabler RoI (Register of Information) og dokumenter tredjepartsrisiko på en revisjonsvennlig måte.
- CISO / sikkerhetsmiljø: Få oversikt over kritiske leverandøravhengigheter, underleverandører og oppfølgingsbehov.
- Innkjøp, kontraktseiere og tjenesteeiere: Sikre riktig avtalegrunnlag, oppfølging, revisjonsrutiner og dokumentasjon.
- Bank og finans: Vær forberedt på tilsyn fra Finanstilsynet. Hent ut RoI, komplett eller delvis ut fra behov.
Typiske brukstilfeller:
- Etablere RoI fra bunnen av: kartlegg funksjoner/prosesser → leverandører/leverandørkjede → avtaler.
- Kvalitetssikre data før innrapportering: finne mangler, få riktig eierskap, lukke avvik og dokumentere beslutninger.
- Periodisk revisjon av avtaler (hyppigere for avtaler som støtter kritiske/viktige funksjoner) med sporbar historikk.
- Oppfølging av endringer: nye underleverandører, endrede leveranser eller endringer som påvirker risiko og rapportering.
Hva får du i praksis?
- Raskere vei til DORA-samsvar for IKT-tredjepartsrisiko
- Standardisert og sporbar dokumentasjon — klar for revisjon og tilsyn
- Bedre kontroll på leverandørkjede og avhengigheter
- Mindre manuelt arbeid ved RoI-eksport og KRT-1121-rapportering
Regulatorisk etterlevelse
- DORA: Tredjepartsrisiko og krav til oversikt/dokumentasjon av IKT-tjenester, leverandører og avtaler (RoI).
- Forventet rapporteringsformat: RoI-eksport i xBRL-CSV som grunnlag for KRT-1121.
- Finanstilsynet: Forhåndsinnmelding av kritiske eller viktige IKT-avtaler støttes fra Q2-2026.
WEBINARER & OPPTAK
Se webinarer
Konkrete demoer og faglige gjennomganger fra IdentityStream — når det passer deg.
26. august 2026
Ny versjon av IdS ServiceManager lansert
Egendefinerte visninger som kan deles og synkroniseres, konsolidert «sist pålogget» på tvers av AD og Entra ID, MFA ved godkjenning, AD som ren connector med agent, forbedrede tilgangsrevisjoner og varsling av inaktive brukere.
Se opptak23. mars 2026
Ny versjon av IdS ServiceManager — forbedringer i IAM og GRC
Forbedret tilgangsoversikt, nye listevisninger, oversikt over rollebruk og bedre innsikt i sakstilgang.
Se opptak17. oktober 2025
IdS IKT-Tjenesteavtaler — demo av Register of Information (ROI)
DORA-kompatibel rapportering av kritiske og viktige IKT-tjenester, med struktur, metadata, klassifisering og innsending til tilsynsmyndigheter.
Se opptak21. juni 2025
IKT-Tjenesteavtaler i lys av DORA
Strukturert oversikt over IKT-tjenester, kontrakter og underleverandører — grunnlaget for DORA-rapportering og leverandørstyring.
Se opptakVil du ha en gjennomgang skreddersydd din virksomhet?
Book et uforpliktende Teams-møte. Vi viser løsningen og svarer på spørsmål.
Ønsker du å vite mer?Book demo👉
Ta kontakt
- Adresse
IdentityStream AS
Laberget 22
4020 Stavanger
- Telefonnummer
- (+47) 98 23 24 55
- E-post
- hello@identitystream.com