DORA : La Nouvelle Réglementation Cyber pour le Secteur Financier
Le Digital Operational Resilience Act (DORA) entre en application en janvier 2025. Cette réglementation européenne impose des exigences strictes aux entités financières en matière de gestion du risque IT et de résilience opérationnelle numérique.
Les 5 Piliers de DORA
- Gestion du risque IT : Un cadre complet de gouvernance du risque numérique doit être mis en place.
- Tests de résilience : Des tests de pénétration avancés (TLPT) sont requis pour les entités significatives.
- Gestion des incidents : Classification, notification et reporting des incidents majeurs.
- Risque tiers IT : Supervision renforcée des prestataires cloud et IT critiques.
- Partage d'informations : Échange de renseignements sur les menaces entre entités.
Calendrier de Mise en Conformité
Les institutions financières doivent cartographier leurs systèmes critiques, évaluer leurs prestataires tiers, et mettre en place un programme de tests de résilience réguliers. L'ACPR et l'AMF supervisent la conformité en France.
Action Immédiate
Commencez par un audit de maturité DORA pour identifier vos écarts. Securigeek accompagne les établissements financiers dans leur mise en conformité.
Pour passer du décryptage au plan d'action, consultez notre page dédiée mise en conformité DORA : périmètre, livrables et accompagnement.
Marie L.
Consultante GRC
