GRACES.community
← Média

Evenements

Recommandations pour la mise en œuvre du Règlement DORA

August Debouzy · 09/12/2024

📅 10/12/2024 → 10/12/2024 · S'inscrire ↗

Matinale Règlement DORA : Vision et recommandations


Introduction

Le Règlement DORA, qui entrera en vigueur le 17 janvier 2025, pose de nombreux défis aux entreprises concernées par sa mise en conformité. Malgré un calendrier serré, des questions subsistent, rendant la conformité totale complexe pour beaucoup. Cet article explore les enjeux et les recommandations pour une mise en œuvre efficace du Règlement DORA, en s'appuyant sur l'expertise de Hossein Nowbar, Chief Legal Officer et Corporate Vice President de Microsoft Corporation.


Comprendre le Règlement DORA

Le Règlement DORA vise à renforcer la résilience opérationnelle numérique des institutions financières de l'UE. Il impose des exigences strictes en matière de gestion des risques liés aux technologies de l'information et de la communication (TIC). Les entreprises doivent s'assurer que leurs systèmes sont robustes, sécurisés et capables de résister aux perturbations. La complexité du règlement réside dans sa portée étendue et ses exigences techniques détaillées.


Les défis de la mise en conformité

Pour de nombreuses entreprises, la mise en conformité avec le Règlement DORA représente un défi majeur. Les exigences techniques et opérationnelles nécessitent une révision complète des systèmes existants. Les entreprises doivent investir dans des technologies avancées et former leur personnel pour répondre aux nouvelles normes. De plus, la coordination entre les différents départements est cruciale pour assurer une mise en œuvre harmonieuse.


Recommandations de Microsoft pour la mise en œuvre

Hossein Nowbar de Microsoft partage des insights précieux sur la manière dont l'entreprise aborde la conformité au Règlement DORA. Microsoft a adopté une approche intégrée, combinant technologie, opérations et aspects contractuels pour se conformer aux exigences. L'entreprise recommande aux acteurs du secteur bancaire et financier de :

- Investir dans des solutions technologiques avancées pour renforcer la sécurité et la résilience des systèmes.

- Former le personnel aux nouvelles exigences réglementaires et aux meilleures pratiques en matière de gestion des risques TIC.

- Établir des partenariats stratégiques avec des fournisseurs de services cloud et d'intelligence artificielle pour bénéficier de leur expertise.


Ce que vous devez pensez à mettre en place dans votre dispositif compliance :

- Évaluer l'état actuel de vos systèmes TIC et identifier les lacunes par rapport aux exigences du Règlement DORA.

- Élaborer un plan d'action détaillé pour combler ces lacunes, en mettant l'accent sur la sécurité et la résilience.

- Collaborer avec des experts du secteur pour bénéficier de conseils et de solutions sur mesure.

- Suivre les évolutions réglementaires et adapter votre stratégie de conformité en conséquence.

Source : August Debouzy

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésRapport Risques UE 2026 : L'analyse du Comité ConjointEDPB‑EDPS : enjeux du Digital Omnibus pour la conformité