Piloter la résilience numérique du secteur financier.
DORA harmonise les exigences de résilience opérationnelle numérique applicables aux entités financières et encadre leurs prestataires de services TIC.
Risque TIC
Un cadre de gestion couvre les actifs, les responsabilités, la protection et la reprise.
Incidents
Les incidents majeurs font l’objet d’une classification, d’un suivi et de notifications.
Prestataires
Les dépendances contractuelles et les risques liés aux tiers doivent être maîtrisés.
Relier la gouvernance du risque TIC aux opérations quotidiennes.
DORA est applicable depuis le 17 janvier 2025. Le dossier doit montrer comment les responsabilités, incidents, tests et prestataires sont réellement pilotés.
Décisions et responsabilités
Le cadre de gestion identifie les actifs, fonctions critiques, responsables et scénarios de risque.
Détection, classification et notification
Les critères et circuits internes doivent être prêts avant qu’un incident majeur survienne.
Vérifier la capacité de résistance
Les exercices, constats et corrections sont suivis dans le même plan d’amélioration.
Maîtriser les dépendances TIC
Contrats, concentration, sous-traitance et stratégies de sortie sont documentés et revus.
Relier la continuité, les tests et les tiers.
Le module DORA n’est pas encore disponible dans Balise. Cette page vous aide à identifier les sujets à préparer avant son intégration.
- Cadre de risque TIC
- Gestion et notification des incidents
- Tests de résilience
- Registre des prestataires
Consultez toujours le texte et les ressources de l’autorité compétente.
Notre contenu facilite la compréhension et l’organisation du travail. Il ne remplace pas les textes officiels ni un conseil juridique adapté à votre situation.
