Qu'est-ce que DORA et à qui s'applique-t-il ?

DORA est un règlement de l'UE consacré à la résilience opérationnelle numérique des entités financières. Il s'applique aux institutions financières et à certains prestataires de services TIC.

Le règlement sur la résilience opérationnelle numérique (DORA) est un règlement de l'Union européenne conçu pour renforcer la résilience opérationnelle numérique des entités financières. Son objectif est de garantir que les organisations peuvent résister aux perturbations liées aux TIC, y répondre et s'en rétablir.

DORA s'applique principalement aux institutions financières, notamment les banques, les entreprises d'investissement et d'autres entités réglementées, ainsi qu'à certains prestataires de services TIC tiers qui les soutiennent. Le règlement établit des exigences cohérentes dans l'ensemble de l'UE.

DORA se concentre sur cinq piliers principaux : la gestion des risques TIC, la gestion et la notification des incidents liés aux TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux prestataires tiers TIC et le partage d'informations.

Les organisations soumises à DORA doivent mettre en place une gouvernance, des contrôles et des processus qui soutiennent la résilience sur l'ensemble de ces piliers. La formation DORA Lead Manager explique comment ces exigences se traduisent en activités concrètes de mise en oeuvre. La conformité à DORA exige une coordination entre les fonctions conformité, risque, informatique et gouvernance afin d'ancrer la résilience dans les opérations.

Related Information

  • DORA est un règlement de l'UE sur la résilience opérationnelle numérique.
  • Il s'applique aux entités financières et à certains prestataires de services TIC.
  • Le règlement s'articule autour de cinq piliers principaux.
  • La gouvernance et la gestion des risques TIC sont des exigences centrales.
  • Une coordination transversale est essentielle à la conformité.

Expert Insight

DORA relève autant de la gouvernance que de la technologie. Des responsabilités claires et des voies d'escalade sont essentielles. Les tests de résilience et la surveillance des tiers sont souvent les domaines les plus difficiles à rendre opérationnels.

DORA établit un cadre de résilience unifié pour les entités financières.

Marc BOUVIER
Marc BOUVIER

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

Toutes les questions fréquentes →

Base de connaissances complète

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.