Aller au contenu

Réglementation · Union européenne

DORA, la résilience que le secteur financier exige

Le règlement européen sur la résilience opérationnelle numérique s'applique depuis le 17 janvier 2025. Entité financière ou prestataire technologique du secteur : nous mettons votre organisation en conformité, pilier par pilier.

Fiche technique

Type
Réglementation européenne
Texte
Règlement (UE) 2022/2554
Applicable depuis
17 janvier 2025
Supervision en France
ACPR et AMF
Aboutissement
Conformité continue (pas de certificat)
Accompagnement
6 à 12 mois

Êtes-vous concerné ?

DORA vise les entités financières, mais ses effets ruissellent sur tout leur écosystème technologique. Vous êtes concerné si :

  • Vous êtes une entité financière régulée : établissement de paiement, monnaie électronique, PSAN, gestion d'actifs, assurance
  • Votre SaaS sert des banques ou des assureurs, et leurs avenants contractuels DORA s'accumulent dans votre boîte mail
  • Un client financier vous demande d'alimenter son registre d'information ou d'accepter des clauses d'audit
  • Vous voulez faire de la conformité DORA un argument commercial face aux acheteurs du secteur

Ce que le règlement exige

DORA repose sur cinq piliers. Pas de certificat à la clé : une conformité continue, que vous devez pouvoir démontrer à vos clients comme au superviseur.

Gestion des risques TIC

Un cadre formalisé de gestion des risques informatiques, porté et gouverné au niveau de la direction.

Incidents majeurs

Détecter, classifier et notifier les incidents TIC majeurs au superviseur dans les délais réglementaires.

Tests de résilience

Un programme de tests réguliers, des scans de vulnérabilités aux tests d'intrusion, jusqu'au TLPT pour les entités désignées.

Risques des prestataires tiers

Registre d'information, clauses contractuelles de l'article 30, stratégies de sortie : le volet qui ruisselle sur les éditeurs SaaS.

Notre accompagnement

Une heure de synchrone par sprint, le reste en asynchrone. La méthode Radome, appliquée à DORA.

  1. 01

    Cadrage

    Qualification de votre statut (entité financière ou prestataire TIC) et analyse d'écart pilier par pilier.

  2. 02

    Workshops

    Mise en conformité progressive : politiques, registres, processus d'incident, une heure par sprint.

  3. 03

    Tests

    Programme de tests de résilience, dont tests d'intrusion, réalisés par nos soins ou coordonnés avec vos prestataires.

  4. 04

    Conformité

    Dossier de démonstration prêt pour vos clients et le superviseur, et un dispositif qui tient dans la durée.

Budget et durée

Périmètre ajusté selon votre statut : la marche est bien plus courte pour un prestataire SaaS que pour une entité régulée.

À partir de

3 000 €

par mois · 6 à 12 mois

Voir le détail des tarifs

Questions fréquentes

Référentiels liés

Vos clients financiers parlent DORA ?

30 minutes avec un fondateur pour qualifier votre statut et prioriser la mise en conformité.

Vous échangez directement avec les fondateurs, pas un commercial.