Réglementation
DORA — Digital Operational Resilience Act
DORA établit un cadre européen unifié pour la résilience opérationnelle numérique du secteur financier. Il vise à garantir que les entités financières peuvent résister, répondre et se remettre de perturbations liées aux TIC.
Votre organisation est-elle concernée ?
Vérifiez si vous êtes soumis à cette réglementation :
Banques et établissements de crédit
Entreprises d'investissement et sociétés de gestion
Compagnies d'assurance et fonds de pension
Prestataires de services de paiement
Prestataires tiers critiques de services TIC (cloud, data centers)
Obligations
Les obligations clés
1
Gestion des risques TIC
Mettre en place un cadre de gestion des risques liés aux technologies de l'information et de la communication.
2
Tests de résilience
Réaliser des tests de résilience opérationnelle numérique, dont des tests de pénétration avancés.
3
Gestion des incidents
Classifier, déclarer et notifier les incidents TIC majeurs aux autorités compétentes.
4
Risque tiers
Évaluer et gérer les risques liés aux prestataires tiers de services TIC.
5
Partage d'information
Participer aux dispositifs de partage d'informations sur les cybermenaces.
Sanctions
Risques en cas de non-conformité
Sanctions significatives
Amendes et mesures correctives pouvant être imposées par les autorités de supervision financière nationales. Pénalités journalières possibles.
Notre solution
Comment nous vous aidons
E-learning cybersécurité
Formez vos équipes aux obligations DORA et à la résilience numérique.
Évaluation des risques TIC
Cartographiez et évaluez vos risques numériques (bientôt).
Audit prestataires IT
Évaluez la résilience de vos fournisseurs TIC critiques.
Gestion des incidents
Centralisez la déclaration et le suivi des incidents TIC.
RSSI externalisé
Un expert dédié pour piloter votre conformité DORA.
Documentation
Générez la documentation exigée par le règlement.
Prêt pour votre conformité DORA ?
Testez votre niveau de conformité gratuitement ou prenez rendez-vous avec un expert.