Ga naar de hoofdinhoud

Begrippenlijst

De begrippen die u tegenkomt bij het invullen van het DORA-informatieregister en de aanlevering bij de AFM. Bij elke uitleg staat de officiële bron. Template- en veldcodes (zoals B_05.01) zijn die van de EBA en verwijzen naar ons templateoverzicht.

LEI

De Legal Entity Identifier is een code van 20 tekens die een rechtspersoon wereldwijd identificeert, volgens de norm ISO 17442. GLEIF (opent in een nieuw tabblad) beheert het systeem en publiceert elke LEI.

In het informatieregister identificeert de LEI de entiteit die het register bijhoudt (B_01.01), elke entiteit binnen de reikwijdte (B_01.02) en, als ze er een hebben, de derde aanbieders van ICT-diensten (B_05.01). Na de aanlevering toetst de EBA een aantal van deze velden aan de GLEIF-database. De LEI van de rapporterende entiteit staat ook in de bestandsnaam van het pakket.

EUID

De European Unique Identifier identificeert een onderneming in een Europees handelsregister. De code bestaat uit een landcode, een registercode, het inschrijvingsnummer en een optioneel controlecijfer, zoals vastgelegd in Uitvoeringsverordening (EU) 2021/1042 (opent in een nieuw tabblad).

Het informatieregister accepteert een EUID voor derde aanbieders van ICT-diensten zonder LEI. De EBA toetst een EUID aan BRIS, het Europese systeem dat de handelsregisters koppelt. Volgens de AFM mag u voor rechtspersonen alleen een LEI of EUID gebruiken; een ander nummer wordt aangemerkt als datakwaliteitsprobleem, maar leidt niet tot afwijzing (AFM Q&A, maart 2026 (opent in een nieuw tabblad)).

DPM

Het Data Point Model is het datawoordenboek van de EBA voor toezichtrapportages. Voor DORA legt het elk template, elke kolom, elke sleutel en elke toegestane waarde vast, net als de validatieregels die de EBA op uw pakket toepast.

Lijkt de feedback de ITS tegen te spreken? Volgens de AFM gaat de EBA-FAQ voor, dan het DPM en als laatste de ITS (AFM Q&A, maart 2026 (opent in een nieuw tabblad)).

xBRL-CSV

xBRL-CSV is de CSV-vorm van XBRL, de standaard voor het uitwisselen van bedrijfsrapportages. Het is het enige formaat waarin de AFM het informatieregister accepteert: als zipbestand, niet in Excel en niet als iXBRL (AFM (opent in een nieuw tabblad)).

Het pakket bevat META-INF/reportPackage.json en een map reports/ met report.json, parameters.csv, FilingIndicators.csv en per template één CSV-bestand. Het zipbestand en de map erin hebben dezelfde naam.

Filing indicator

Een filing indicator verklaart dat een template wordt gerapporteerd. De indicatoren staan in FilingIndicators.csv, één regel per template.

Voor DORA moet elk template als gerapporteerd worden opgegeven met de waarde true, ook templates die u leeg laat. Template-ID's staan in hoofdletters, zoals B_01.01 (EBA common issues, april 2025 (opent in een nieuw tabblad)). Een ontbrekende of extra indicator geeft foutcode 702 of 808.

Referentiedatum

De referentiedatum is de datum waarop het informatieregister betrekking heeft. Hij staat in de bestandsnaam en als refPeriod in parameters.csv.

Voor de uitvraag van 2026 heeft de AFM de referentiedatum vastgesteld op 2025-12-31 (AFM (opent in een nieuw tabblad)). De EBA wijst een bestandsnaam af als de referentiedatum geen geldige datum is of in de toekomst ligt.

Rapporterende entiteit

De rapporterende entiteit is de financiële onderneming die het informatieregister aanlevert. Haar LEI staat vooraan in de bestandsnaam, gevolgd door .IND voor een individuele of .CON voor een geconsolideerde rapportage (AFM (opent in een nieuw tabblad)).

Dezelfde waarde moet als entityID in parameters.csv staan; wijkt die af, dan volgt foutcode 714. De AFM controleert zelf alleen of deze LEI overeenkomt met haar gegevens en of de bestandsnaam aan de conventie voldoet.

Derde aanbieder van ICT-diensten

DORA definieert een derde aanbieder van ICT-diensten als "een onderneming die ICT-diensten verleent" (DORA, artikel 3, punt 19 (opent in een nieuw tabblad)). ICT-diensten zijn digitale en datadiensten die via ICT-systemen doorlopend aan een of meer interne of externe gebruikers worden verleend (artikel 3, punt 21). De officiële Engelse term is "ICT third-party service provider".

Het informatieregister vermeldt in B_05.01 elke aanbieder waarmee u een contract hebt, niet alleen die voor kritieke of belangrijke functies. De AFM wijst erop dat de definitie breed is; ook digitale advertentieplatforms vallen eronder (AFM Q&A, maart 2026 (opent in een nieuw tabblad)).

Kritieke of belangrijke functie

Een kritieke of belangrijke functie is een functie waarvan de verstoring de financiële prestaties van een financiële entiteit, de deugdelijkheid of continuïteit van haar diensten, of de naleving van haar vergunningsvoorwaarden en verplichtingen wezenlijk zou schaden (DORA, artikel 3, punt 22 (opent in een nieuw tabblad)). De officiële Engelse term is "critical or important function".

U legt functies en de beoordeling van hun kriticiteit vast in B_06.01. B_07.01 beoordeelt alleen de ICT-diensten die zo'n functie ondersteunen.

CTPP

Een CTPP is een kritieke derde aanbieder van ICT-diensten (critical ICT third-party service provider): een aanbieder die op grond van artikel 31 van DORA als kritiek is aangewezen (DORA, artikel 3, punt 23 (opent in een nieuw tabblad)). CTPP's vallen onder Europees toezicht door de Europese toezichthouders (ESA's).

De ESA's gebruiken de informatieregisters om CTPP's aan te wijzen. In november 2025 publiceerden ze de eerste lijst, van 19 aanbieders (AFM (opent in een nieuw tabblad)).

ITS

De ITS is de technische uitvoeringsnorm die de templates en instructies voor het informatieregister vastlegt: Uitvoeringsverordening (EU) 2024/2956 (opent in een nieuw tabblad). De bijlage beschrijft de 15 templates, van B_01.01 tot en met B_99.01.

De FAQ en het datamodel van de EBA corrigeren enkele fouten in de gepubliceerde ITS-tekst, zoals de veldnummering in B_06.01.

NOK, PEN en RES

Dit zijn de drie statussen van een EBA-feedbackbestand, te zien aan het achtervoegsel in de bestandsnaam (EBA feedback explanation (opent in een nieuw tabblad)).

Status Officieel label Betekenis
NOK REJECTED Het pakket is afgewezen bij een ontvangst- of structuurcontrole. De feedback noemt de controle, bijvoorbeeld "Failed reception check 103".
PEN PENDING_FURTHER_VALIDATIONS De ontvangst is afgerond; de datacontroles moeten nog draaien. Er is nog geen bestand met bevindingen.
RES VALIDATION_RESULTS De data- en LEI/EUID-controles zijn uitgevoerd. Bevindingen staan per regel in detailed-feedback.csv.

De AFM zet de EBA-feedback als .txt-bestand voor u klaar in het AFM Portaal, normaal gesproken binnen één werkdag (AFM (opent in een nieuw tabblad)).

Bronnen

  1. EUR-Lex: Verordening (EU) 2022/2554 (DORA) (opent in een nieuw tabblad)
  2. EUR-Lex: Uitvoeringsverordening (EU) 2024/2956 (ITS informatieregister) (opent in een nieuw tabblad)
  3. EUR-Lex: Uitvoeringsverordening (EU) 2021/1042 (opbouw EUID) (opent in een nieuw tabblad)
  4. GLEIF: Introducing the Legal Entity Identifier (opent in een nieuw tabblad)
  5. EBA: Preparations for reporting of DORA registers of information (opent in een nieuw tabblad)
  6. EBA: RoI validation feedback explanation (10 februari 2025) (opent in een nieuw tabblad)
  7. EBA: Observations from RoI reporting testing, common issues (april 2025) (opent in een nieuw tabblad)
  8. AFM: Uitvraag informatieregister (opent in een nieuw tabblad)
  9. AFM: Vragen en antwoorden na Q&A-sessie maart 2026 (pdf) (opent in een nieuw tabblad)