DORA est un règlement de l'UE consacré à la résilience opérationnelle numérique des entités financières. Il s'applique aux institutions financières et à certains prestataires de services TIC.
Le règlement sur la résilience opérationnelle numérique (DORA) est un règlement de l'Union européenne conçu pour renforcer la résilience opérationnelle numérique des entités financières. Son objectif est de garantir que les organisations peuvent résister aux perturbations liées aux TIC, y répondre et s'en rétablir.
DORA s'applique principalement aux institutions financières, notamment les banques, les entreprises d'investissement et d'autres entités réglementées, ainsi qu'à certains prestataires de services TIC tiers qui les soutiennent. Le règlement établit des exigences cohérentes dans l'ensemble de l'UE.
DORA se concentre sur cinq piliers principaux : la gestion des risques TIC, la gestion et la notification des incidents liés aux TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux prestataires tiers TIC et le partage d'informations.
Les organisations soumises à DORA doivent mettre en place une gouvernance, des contrôles et des processus qui soutiennent la résilience sur l'ensemble de ces piliers. La formation DORA Lead Manager explique comment ces exigences se traduisent en activités concrètes de mise en oeuvre. La conformité à DORA exige une coordination entre les fonctions conformité, risque, informatique et gouvernance afin d'ancrer la résilience dans les opérations.
DORA relève autant de la gouvernance que de la technologie. Des responsabilités claires et des voies d'escalade sont essentielles. Les tests de résilience et la surveillance des tiers sont souvent les domaines les plus difficiles à rendre opérationnels.
“DORA établit un cadre de résilience unifié pour les entités financières.”
Cette formation prépare à concevoir, mettre en œuvre, tester et améliorer un système de gestion de la résilience opérationnelle. Elle répond à la pression croissante liée aux cyberattaques, aux dépendances fournisseurs, aux exigences réglementaires et aux interruptions critiques. Les participants identifient les services critiques, définissent des seuils de tolérance, réalisent des analyses d’impact et coordonnent les réponses aux perturbations. Abilene Academy s’appuie sur des cas réels, des preuves documentées et une préparation ciblée à l’examen. Elle s’adresse aux responsables résilience, continuité, risque et aux consultants.
Voir la formationCette formation intensive de 4 jours prépare à mettre en œuvre et gérer un Système de Management de la Continuité des Activités (SMCA) conforme à l’ISO 22301:2019. Elle couvre la planification, le déploiement, la surveillance, la mise à jour et l’amélioration continue du SMCA, avec un focus sur l’.
Voir la formationLa formation et certification ISO/IEC 27001 n’est plus un facteur de différenciation, mais une exigence de base. Cette formation prépare les professionnels à mettre en œuvre et gérer un système de management de la sécurité de l’information réellement opérationnel.
Voir la formationLes cinq piliers sont la gestion des risques TIC, la gestion des incidents TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux prestataires tiers TIC et le partage d'informations.
La formation associe des exposés à des exemples concrets, des exercices fondés sur une étude de cas, des activités de révision et un test blanc aligné sur l'examen de certification.
L'examen se déroule en ligne, dure trois heures et couvre cinq domaines alignés sur la gestion des risques TIC, la gestion des incidents, les tests de résilience et l'amélioration continue.
Le jour 3 couvre les tests de résilience, la gestion des risques liés aux prestataires tiers TIC, les cadres de surveillance et le partage d'informations.
Toutes les questions fréquentes →
Base de connaissances complète
Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.