GRACES.community
← Média

News

Report du reporting ROI DORA : Nouveau délai accordé par l'AMF

Maison de la Compliance · 29/04/2025

Report du reporting ROI DORA : L'AMF annonce un délai supplémentaire pour la conformité


Contexte réglementaire et implications du report


L'Autorité des Marchés Financiers (AMF) vient d'annoncer une modification importante concernant le calendrier de mise en œuvre du reporting ROI (Register of Incidents) dans le cadre du règlement DORA (Digital Operational Resilience Act). Cette annonce représente un changement significatif pour les entités financières soumises à cette obligation réglementaire.


Le reporting ROI, qui constitue un élément central du dispositif DORA en matière de résilience opérationnelle numérique, voit sa date de première remise repoussée. Cette décision s'inscrit dans une démarche d'accompagnement des acteurs du secteur financier dans leur mise en conformité avec les nouvelles exigences réglementaires.


Analyse détaillée des implications pour les établissements financiers


Ce report offre aux établissements financiers un délai supplémentaire pour:


- Finaliser leurs dispositifs de collecte et de reporting des incidents opérationnels majeurs

- Adapter leurs systèmes d'information pour répondre aux exigences techniques du reporting

- Former leurs équipes aux nouvelles procédures de déclaration

- Mettre en place les contrôles nécessaires pour assurer la qualité des données reportées


Impact sur la gouvernance et l'organisation interne


Les établissements doivent profiter de ce délai supplémentaire pour:


- Renforcer leur gouvernance en matière de gestion des incidents informatiques

- Optimiser leurs processus de détection et de classification des incidents

- Améliorer leurs mécanismes de remontée d'information

- Consolider leurs dispositifs de contrôle interne


Quelques pistes pour l'intégration opérationnelle dans votre dispositif :


1. Réaliser un diagnostic approfondi de votre dispositif actuel de gestion des incidents IT

2. Établir une feuille de route détaillée pour la mise en conformité, en tenant compte du nouveau calendrier

3. Mettre à jour vos procédures internes et vos outils de reporting

4. Former les équipes concernées aux nouvelles exigences et au processus de déclaration

5. Tester votre dispositif avant la date effective de mise en œuvre

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésCartographie AMF 2026 : les nouvelles priorités de supervisionDORA : 1er rapport des ESA sur les incidents ICT majeurs