Evenements
DORA : Extension du délai registre ICT au 31 mai 2025
CSSF · 01/05/2025
📅 30/05/2025 → 31/05/2025 · S'inscrire ↗
DORA : Extension du délai pour le registre d'information ICT jusqu'au 31 mai 2025
La CSSF vient d'annoncer une extension importante du délai pour la soumission du registre d'information dans le cadre du règlement DORA (Digital Operational Resilience Act). Cette prolongation jusqu'au 31 mai 2025 offre aux entités financières un délai supplémentaire pour se conformer à cette nouvelle obligation réglementaire.
Contexte et enjeux du registre d'information DORA
Le registre d'information constitue une composante essentielle du dispositif DORA, visant à renforcer la résilience opérationnelle numérique du secteur financier. Il permet aux autorités de supervision d'avoir une vision claire des prestataires de services ICT critiques et des interdépendances technologiques au sein du système financier.
Ce registre doit contenir des informations détaillées sur :
- Les prestataires de services ICT tiers
- Les services critiques ou importants fournis
- Les contrats et accords de niveau de service
- Les mesures de continuité d'activité
- Les évaluations des risques
Modalités pratiques de soumission
La CSSF met à disposition le portail eDesk pour la soumission du registre. Points importants à noter :
- Le portail est disponible uniquement en anglais
- L'accès nécessite une authentification sécurisée
- Des guides utilisateurs sont disponibles pour faciliter la démarche
- Le format de soumission doit respecter les spécifications techniques définies
Impact pour les établissements financiers
Cette extension offre plusieurs avantages :
- Plus de temps pour collecter les informations requises
- Possibilité d'affiner l'identification des services critiques
- Meilleure coordination avec les prestataires ICT
- Opportunité de renforcer la qualité des données soumises
Quelques pistes pour l'intégration opérationnelle dans votre dispositif :
1. Établir rapidement une feuille de route détaillée pour la collecte et la validation des informations
2. Mobiliser les équipes IT et les responsables métiers pour identifier exhaustivement les services critiques
3. Mettre en place un processus de revue qualité des données avant soumission
4. Anticiper les éventuelles difficultés techniques liées à l'utilisation du portail eDesk
5. Prévoir des points de contrôle réguliers pour suivre l'avancement du projet