Réglementation · Union européenne
DORA, la résilience que le secteur financier exige
Le règlement européen sur la résilience opérationnelle numérique s'applique depuis le 17 janvier 2025. Entité financière ou prestataire technologique du secteur : nous mettons votre organisation en conformité, pilier par pilier.
Fiche technique
- Type
- Réglementation européenne
- Texte
- Règlement (UE) 2022/2554
- Applicable depuis
- 17 janvier 2025
- Supervision en France
- ACPR et AMF
- Aboutissement
- Conformité continue (pas de certificat)
- Accompagnement
- 6 à 12 mois
Êtes-vous concerné ?
DORA vise les entités financières, mais ses effets ruissellent sur tout leur écosystème technologique. Vous êtes concerné si :
- Vous êtes une entité financière régulée : établissement de paiement, monnaie électronique, PSAN, gestion d'actifs, assurance
- Votre SaaS sert des banques ou des assureurs, et leurs avenants contractuels DORA s'accumulent dans votre boîte mail
- Un client financier vous demande d'alimenter son registre d'information ou d'accepter des clauses d'audit
- Vous voulez faire de la conformité DORA un argument commercial face aux acheteurs du secteur
Ce que le règlement exige
DORA repose sur cinq piliers. Pas de certificat à la clé : une conformité continue, que vous devez pouvoir démontrer à vos clients comme au superviseur.
Gestion des risques TIC
Un cadre formalisé de gestion des risques informatiques, porté et gouverné au niveau de la direction.
Incidents majeurs
Détecter, classifier et notifier les incidents TIC majeurs au superviseur dans les délais réglementaires.
Tests de résilience
Un programme de tests réguliers, des scans de vulnérabilités aux tests d'intrusion, jusqu'au TLPT pour les entités désignées.
Risques des prestataires tiers
Registre d'information, clauses contractuelles de l'article 30, stratégies de sortie : le volet qui ruisselle sur les éditeurs SaaS.
Notre accompagnement
Une heure de synchrone par sprint, le reste en asynchrone. La méthode Radome, appliquée à DORA.
- 01
Cadrage
Qualification de votre statut (entité financière ou prestataire TIC) et analyse d'écart pilier par pilier.
- 02
Workshops
Mise en conformité progressive : politiques, registres, processus d'incident, une heure par sprint.
- 03
Tests
Programme de tests de résilience, dont tests d'intrusion, réalisés par nos soins ou coordonnés avec vos prestataires.
- 04
Conformité
Dossier de démonstration prêt pour vos clients et le superviseur, et un dispositif qui tient dans la durée.
Budget et durée
Périmètre ajusté selon votre statut : la marche est bien plus courte pour un prestataire SaaS que pour une entité régulée.
À partir de
3 000 €
par mois · 6 à 12 mois