GRACES.community
← Média

Evenements

DORA : Extension du délai registre ICT au 31 mai 2025

CSSF · 01/05/2025

📅 30/05/2025 → 31/05/2025 · S'inscrire ↗

DORA : Extension du délai pour le registre d'information ICT jusqu'au 31 mai 2025



La CSSF vient d'annoncer une extension importante du délai pour la soumission du registre d'information dans le cadre du règlement DORA (Digital Operational Resilience Act). Cette prolongation jusqu'au 31 mai 2025 offre aux entités financières un délai supplémentaire pour se conformer à cette nouvelle obligation réglementaire.


Contexte et enjeux du registre d'information DORA



Le registre d'information constitue une composante essentielle du dispositif DORA, visant à renforcer la résilience opérationnelle numérique du secteur financier. Il permet aux autorités de supervision d'avoir une vision claire des prestataires de services ICT critiques et des interdépendances technologiques au sein du système financier.


Ce registre doit contenir des informations détaillées sur :

- Les prestataires de services ICT tiers

- Les services critiques ou importants fournis

- Les contrats et accords de niveau de service

- Les mesures de continuité d'activité

- Les évaluations des risques


Modalités pratiques de soumission



La CSSF met à disposition le portail eDesk pour la soumission du registre. Points importants à noter :

- Le portail est disponible uniquement en anglais

- L'accès nécessite une authentification sécurisée

- Des guides utilisateurs sont disponibles pour faciliter la démarche

- Le format de soumission doit respecter les spécifications techniques définies


Impact pour les établissements financiers



Cette extension offre plusieurs avantages :

- Plus de temps pour collecter les informations requises

- Possibilité d'affiner l'identification des services critiques

- Meilleure coordination avec les prestataires ICT

- Opportunité de renforcer la qualité des données soumises


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :



1. Établir rapidement une feuille de route détaillée pour la collecte et la validation des informations

2. Mobiliser les équipes IT et les responsables métiers pour identifier exhaustivement les services critiques

3. Mettre en place un processus de revue qualité des données avant soumission

4. Anticiper les éventuelles difficultés techniques liées à l'utilisation du portail eDesk

5. Prévoir des points de contrôle réguliers pour suivre l'avancement du projet

Source : CSSF

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésCartographie AMF 2026 : les nouvelles priorités de supervisionDORA : 1er rapport des ESA sur les incidents ICT majeurs