GRACES.community

← Lexique

DORA

Règlement sur la résilience opérationnelle numérique

Cadre réglementaire

DORA (règlement (UE) 2022/2554) impose depuis le 17 janvier 2025 un cadre unique de résilience opérationnelle numérique à la quasi-totalité du secteur financier européen.

Le périmètre couvre banques, assurances, entreprises d'investissement, sociétés de gestion ou encore prestataires de services sur crypto-actifs. Règlement d'application directe, il est complété par des normes techniques européennes qui en précisent la mise en œuvre.

Cinq piliers structurent le texte : gouvernance et gestion des risques informatiques ; notification des incidents majeurs au superviseur ; tests de résilience, jusqu'aux tests de pénétration fondés sur la menace pour les acteurs les plus significatifs ; maîtrise des risques liés aux prestataires informatiques, avec registre d'informations et clauses contractuelles obligatoires ; surveillance européenne directe des prestataires critiques.

En pratique, le chantier est partagé entre conformité, RSSI et achats : cartographier les fonctions critiques et leurs dépendances, tenir le registre des prestataires, réviser les contrats et articuler le tout avec la continuité d'activité.

Aussi appelé : Digital Operational Resilience Act.

Sources officielles

Voir aussi

RSSINIS 2SGP

Définition maintenue par la rédaction de GRACES.community. Elle donne des repères ; elle ne remplace ni le texte applicable, ni un conseil juridique.

Suivre l'actualité de la conformité

GRACES publie chaque jour la veille réglementaire de la communauté GRC, et réunit ses offres d'emploi.

Créer mon profilVoir les offres