DORA

Piloter la résilience numérique du secteur financier.

DORA harmonise les exigences de résilience opérationnelle numérique applicables aux entités financières et encadre leurs prestataires de services TIC.

Risque TIC

Un cadre de gestion couvre les actifs, les responsabilités, la protection et la reprise.

Incidents

Les incidents majeurs font l’objet d’une classification, d’un suivi et de notifications.

Prestataires

Les dépendances contractuelles et les risques liés aux tiers doivent être maîtrisés.

DORA en pratique

Relier la gouvernance du risque TIC aux opérations quotidiennes.

DORA est applicable depuis le 17 janvier 2025. Le dossier doit montrer comment les responsabilités, incidents, tests et prestataires sont réellement pilotés.

01
Cadre TIC

Décisions et responsabilités

Le cadre de gestion identifie les actifs, fonctions critiques, responsables et scénarios de risque.

02
Incidents

Détection, classification et notification

Les critères et circuits internes doivent être prêts avant qu’un incident majeur survienne.

03
Tests

Vérifier la capacité de résistance

Les exercices, constats et corrections sont suivis dans le même plan d’amélioration.

04
Tiers

Maîtriser les dépendances TIC

Contrats, concentration, sous-traitance et stratégies de sortie sont documentés et revus.

Relier la continuité, les tests et les tiers.

Le module DORA n’est pas encore disponible dans Balise. Cette page vous aide à identifier les sujets à préparer avant son intégration.

  • Cadre de risque TIC
  • Gestion et notification des incidents
  • Tests de résilience
  • Registre des prestataires
Sources officielles

Consultez toujours le texte et les ressources de l’autorité compétente.

Notre contenu facilite la compréhension et l’organisation du travail. Il ne remplace pas les textes officiels ni un conseil juridique adapté à votre situation.

La prochaine étape

Suivez la préparation du futur parcours DORA.

Voir la roadmap