Guides et ressources DORA

Comprendre DORA : guides et ressources

Comprendre le règlement DORA (UE) 2022/2554 : définition, 5 piliers, entités concernées, registre des prestataires TIC et supervision ACPR/AMF.

Toute la documentation pour comprendre le règlement (UE) 2022/2554 : définition et champ d'application, les 5 piliers, les entités concernées, le registre des prestataires TIC, les tests, la supervision ACPR/AMF, et la désambiguïsation du terme « DORA ».

À lire en premier

L'essentiel pour démarrer

Les 5 piliers du règlement DORA

Les 5 piliers de DORA expliqués : gestion du risque TIC, incidents, tests de résilience, prestataires tiers et partage d'informations. Source : règlement (UE) 2022/2554.

DORA : qui est concerné par le règlement ?

Qui est concerné par DORA ? Catégories d'entités financières, prestataires tiers TIC et principe de proportionnalité, selon le règlement (UE) 2022/2554, applicable depuis le 17 janvier 2025.

Checklist de conformité DORA

Checklist DORA structurée par les 5 piliers : gouvernance et risque TIC, incidents, tests, prestataires et registre d'information, partage d'informations. Points de contrôle, pas une garantie de conformité.

Guides

Comprendre et appliquer le règlement

DORA et plan de continuité d'activité

Le plan de continuité d'activité et de reprise après incident dans DORA : pourquoi le règlement (UE) 2022/2554 exige des plans testés et actualisés, pas de simples documents.

DORA : date d'entrée en vigueur et échéances

DORA est entré en vigueur le 27 décembre 2022 et s'applique depuis le 17 janvier 2025. Comprendre la différence entre ces deux dates et ce que « applicable » signifie.

DORA : les normes techniques (RTS/ITS)

RTS et ITS de DORA : comment les trois AES (EBA, EIOPA, ESMA) precisent les obligations du reglement (UE) 2022/2554. Un corpus technique en construction.

DORA vs NIS2 : quelles différences ?

DORA (règlement UE 2022/2554) et NIS2 (directive UE 2022/2555) : règlement à application directe vs directive transposée, périmètre sectoriel financier vs régime général. Les différences clés.

Les exigences clés du règlement DORA

Ce que DORA exige concrètement : gouvernance du risque TIC, notification des incidents majeurs, tests, clauses contractuelles, registre d'information et partage d'informations. Règlement (UE) 2022/2554.

DORA : cadre de gestion du risque lié aux TIC

Le premier pilier de DORA, socle des autres : gouvernance et contrôle interne, cartographie des actifs critiques, évaluations des risques, continuité. Source : règlement (UE) 2022/2554.

Registre des prestataires TIC : obligation DORA

Le registre d'information des accords contractuels avec les prestataires de services TIC sous DORA : contenu, transmission annuelle à l'autorité, clauses obligatoires et criticité. Source : règlement (UE) 2022/2554.

Glossaire

Définitions et désambiguïsation

ACPR et DORA : rôle du superviseur français

Rôle de l'ACPR et de l'AMF dans la supervision de DORA en France : répartition de principe banques et assurances vs marchés, et désignation des entités soumises au TLPT.

Et maintenant

Passer à l'action

Le plus direct : décrivez votre situation, un expert vous rappelle et cadre votre trajectoire de conformité DORA. Vous préférez d'abord faire le point seul ? Reprenez les exigences pilier par pilier.

Réponse sous 48 h ouvrées · sans engagement · données utilisées pour cette demande uniquement