Les cinq piliers sont la gestion des risques TIC, la gestion des incidents TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux prestataires tiers TIC et le partage d'informations.
DORA structure la résilience opérationnelle numérique autour de cinq piliers interconnectés qui définissent ensemble la manière dont les entités financières gèrent les risques liés aux TIC.
Le premier pilier est la gestion des risques TIC : les organisations doivent identifier, évaluer et gérer les risques liés aux technologies de l'information et de la communication qui soutiennent les fonctions critiques. Le deuxième pilier est la gestion et la notification des incidents liés aux TIC, ce qui comprend la détection des incidents, une réponse efficace et la notification des incidents importants aux autorités compétentes.
Le troisième pilier est le test de résilience opérationnelle numérique : les entités doivent tester leur capacité à résister aux perturbations au moyen d'activités de test définies. Le quatrième pilier est la gestion des risques liés aux prestataires tiers TIC, qui impose de gérer les risques découlant des prestataires de services TIC externes, y compris la surveillance et les contrôles contractuels.
Le cinquième pilier est le partage d'informations et de renseignements. Il soutient la résilience collective en permettant aux organisations de partager des informations sur les menaces et les incidents.
Les organisations se concentrent souvent fortement sur la réponse aux incidents mais sous-estiment les tests et la gestion des risques liés aux tiers. Une attention équilibrée sur l'ensemble des piliers est essentielle à la conformité.
“Les piliers définissent un cycle de vie complet de la résilience.”
Cette formation prépare à concevoir, mettre en œuvre, tester et améliorer un système de gestion de la résilience opérationnelle. Elle répond à la pression croissante liée aux cyberattaques, aux dépendances fournisseurs, aux exigences réglementaires et aux interruptions critiques. Les participants identifient les services critiques, définissent des seuils de tolérance, réalisent des analyses d’impact et coordonnent les réponses aux perturbations. Abilene Academy s’appuie sur des cas réels, des preuves documentées et une préparation ciblée à l’examen. Elle s’adresse aux responsables résilience, continuité, risque et aux consultants.
Voir la formationCette formation intensive de 4 jours prépare à mettre en œuvre et gérer un Système de Management de la Continuité des Activités (SMCA) conforme à l’ISO 22301:2019. Elle couvre la planification, le déploiement, la surveillance, la mise à jour et l’amélioration continue du SMCA, avec un focus sur l’.
Voir la formationLa formation et certification ISO/IEC 27001 n’est plus un facteur de différenciation, mais une exigence de base. Cette formation prépare les professionnels à mettre en œuvre et gérer un système de management de la sécurité de l’information réellement opérationnel.
Voir la formationLe jour 3 couvre les tests de résilience, la gestion des risques liés aux prestataires tiers TIC, les cadres de surveillance et le partage d'informations.
byMarc BOUVIER
DORA est un règlement de l'UE consacré à la résilience opérationnelle numérique des entités financières. Il s'applique aux institutions financières et à certains prestataires de services TIC.
byMarc BOUVIER
La formation associe des exposés à des exemples concrets, des exercices fondés sur une étude de cas, des activités de révision et un test blanc aligné sur l'examen de certification.
L'examen se déroule en ligne, dure trois heures et couvre cinq domaines alignés sur la gestion des risques TIC, la gestion des incidents, les tests de résilience et l'amélioration continue.
DORA est un règlement de l'UE consacré à la résilience opérationnelle numérique des entités financières. Il s'applique aux institutions financières et à certains prestataires de services TIC.
Le jour 3 couvre les tests de résilience, la gestion des risques liés aux prestataires tiers TIC, les cadres de surveillance et le partage d'informations.
Toutes les questions fréquentes →
Base de connaissances complète
Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.