
Samverkansforum ut ett DORA perspektiv
Ett välstrukturerat samverkansforum med leverantörer kan bli ett effektivt verktyg för att möta DORA-kraven – utan att skapa fler möten, dokument eller roller. Genom att integrera riskuppföljning, incidenthantering, kontinuitet och tydligt ansvar i befintliga forum kan organisationen stärka både regelefterlevnaden och den digitala motståndskraften. Här får du konkreta råd för hur forumet kan anpassas efter leverantörens kritikalitet och verksamhetens behov. Digital operativ motståndskraft handlar inte enbart om teknik, processer och regelverk. Minst lika viktigt är hur människor och funktioner samverkar inom och mellan organisationer. I detta sammanhang blir samverkansforum ett centralt verktyg för att möta kraven i DORA – Digital Operational Resilience Act. DORA ställer höga krav på styrning, riskhantering och uppföljning av IT-relaterade risker. Dessa krav kan sällan uppfyllas av en enskild funktion. I stället krävs strukturerade forum där inköp, IT, informationssäkerhet, risk, compl
7 februari 2026

Leverantörsstyning ur ett DORA-perspektiv
Leverantörsstyrning har blivit en central del av finansiella organisationers digitala motståndskraft. DORA ställer tydliga krav på hur verksamheter identifierar, bedömer och följer upp risker kopplade till externa ICT-leverantörer – från upphandling och avtal till löpande kontroll och en planerad exit. I den här artikeln går vi igenom vad DORA innebär för leverantörsstyrningen och hur klassificering, tydliga ansvarsroller och kontinuerlig uppföljning kan ge bättre kontroll över kritiska leverantörer, incidenter och verksamhetsberoenden. Digital operativ motståndskraft har gått från att vara en teknisk fråga till att bli en affärskritisk ledningsfråga. I takt med att finansiella organisationer blir allt mer beroende av externa IT-leverantörer har också riskbilden förändrats. Driftstörningar, cyberincidenter och leverantörsberoenden kan snabbt få konsekvenser för hela verksamheten. Med DORA – Digital Operational Resilience Act – sätter EU ett tydligt regelverk för hur dessa risker ska ha
7 februari 2026

Så påverkar DORA inköpsarbetet
Digitaliseringen av den finansiella sektorn har skapat ett starkt beroende av IT-system och externa leverantörer. Molntjänster, SaaS-lösningar, driftpartners och andra tredjepartsleverantörer är i dag en central del av verksamheten för banker, försäkringsbolag och andra finansiella aktörer. Samtidigt har cyberhot, driftstörningar och leverantörsberoenden blivit allt mer kritiska risker. Mot denna bakgrund har EU infört DORA – Digital Operational Resilience Act, ett regelverk som syftar till att stärka den digitala operativa motståndskraften i den finansiella sektorn. DORA träder i kraft fullt ut 2025 och innebär omfattande krav på hur organisationer hanterar IT-risker, incidenter och relationen till externa IT-leverantörer. Vad är DORA i korthet DORA är en EU-förordning som gäller direkt i alla medlemsländer och omfattar banker, försäkringsbolag, värdepappersbolag, betaltjänstleverantörer och kritiska tredjepartsleverantörer av IT-tjänster. Förändrad roll för inköp Under DORA blir inkö
7 februari 2026

DORA i inköpsarbetet
Digitalisering har länge varit en möjliggörare i den finansiella sektorn. Men den har också skapat ett starkt beroende av IT-system, molntjänster och externa leverantörer. När systemen ligger nere, eller när en leverantör inte lever upp till säkerhetskraven, kan konsekvenserna bli allvarliga – både operativt och regulatoriskt. Det är mot denna bakgrund som EU har infört DORA – Digital Operational Resilience Act. För många organisationer uppfattas DORA främst som ett IT- eller compliance-regelverk. I praktiken får det dock minst lika stor påverkan på inköpsarbetet och hur leverantörer väljs, avtalas och följs upp. Vad är DORA – och varför är det relevant för inköp? DORA är ett EU-regelverk som ska stärka den digitala operativa motståndskraften i den finansiella sektorn. Regelverket börjar tillämpas fullt ut 2025 och omfattar bland annat banker, försäkringsbolag, fondbolag och betaltjänstleverantörer. En central del av DORA handlar om tredjepartsrisker – alltså risker som uppstår genom b
7 februari 2026

Hantera inköp utan en inköpsfunktion
Att hyra in inköpskompetens är ett smart sätt för företag utan egen inköpsfunktion att få tillgång till expertstöd. En extern inköpspartner kan hantera allt från löpande beställningar till strategiska upphandlingar.
5 oktober 2025

Vad är en inköpspartner inom IT?
I en digital värld där tekniken utvecklas snabbare än någonsin står många företag inför utmaningen att göra rätt IT-investeringar. Nya plattformar, licensmodeller och molnlösningar kräver inte bara teknisk förståelse – utan också strategisk inköpskompetens. Här spelar den externa inköpskonsulten inom IT en avgörande roll som oberoende och kunnig partner. Vad gör en extern inköpspartner inom IT? En extern inköpspartner inom IT hjälper företag att optimera sina inköp av IT-lösningar, system och tjänster. Det kan handla om allt från licenshantering och molntjänster till hårdvara, driftavtal eller konsulttjänster. Konsultens uppgift är att kombinera inköpsstrategi och teknisk förståelse – att inte bara hitta lägsta pris, utan att säkerställa rätt lösning till rätt kostnad, med långsiktig hållbarhet och affärsnytta som mål. Exempel på uppdrag för en extern IT-inköpskonsult En extern inköpspartner inom IT kan bland annat: Analysera nuvarande IT-kostnader, avtal och leverantörsstruktur Genomf
5 oktober 2025