DORA-loven § 4 – Overtredelsesgebyr
artikkel 5 om forvaltning og organisasjon, artikkel 6 om rammeverk for IKT-risikostyring, artikkel 8 om identifisering av IKT-relaterte funksjoner og avhengigheter, artikkel 9 nr. 4 om retningslinjer for sikkerhet mv. som del av rammeverket for IKT-risikostyring, jf. artikkel 6, artikkel 11 om respons og gjenoppretting, artikkel 12 om retningslinjer og prosedyrer for sikkerhetskopiering og gjenoppretting, artikkel 14 om planer for krisekommunikasjon, artikkel 16 nr. 1 og 2 om forenklet rammeverk for IKT-risikostyring, artikkel 17 om prosess for håndtering av IKT-relaterte hendelser, artikkel 19 nr. 1, 3 og 4 om rapportering av alvorlige IKT-relaterte hendelser, artikkel 24 om generelle krav til gjennomføringen av testing av digital operasjonell motstandsdyktighet, artikkel 25 nr. 2 om sårbarhetsvurderinger før bruk av nye systemer i verdipapirsentraler og sentrale motparter, artikkel 28 om generelle prinsipper for forsvarlig styring av IKT-tredjepartsrisiko, artikkel 42 nr. 3 annet avsnitt om hensyntaken til risiko avdekket hos IKT-leverandører.
Første punktum gjelder tilsvarende ved overtredelse av forskrifter som gjennomfører tekniske reguleringsstandarder fastsatt etter DORA-forordningen artikkel 15 og artikkel 16 nr. 3.