Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ACPR Conformité Cyber

conformite

Définition

L'ACPR, Autorité de Contrôle Prudentiel et de Résolution, est l'autorité administrative française adossée à la Banque de France chargée de la supervision des secteurs bancaire et assurantiel, incluant depuis plusieurs années un volet dédié à la cybersécurité et à la résilience opérationnelle numérique des établissements. Avec l'entrée en application du règlement européen DORA en janvier 2025, l'ACPR endosse le rôle d'autorité compétente nationale chargée de contrôler la conformité des banques, assureurs, sociétés de gestion et prestataires de services de paiement français aux exigences de gestion des risques TIC, de tests de résilience opérationnelle numérique, de gestion des incidents et de supervision des prestataires tiers critiques prévues par le règlement. L'ACPR mène des contrôles sur pièces et sur place, peut exiger la remédiation de manquements constatés et dispose d'un pouvoir de sanction pouvant aller jusqu'au retrait d'agrément dans les cas les plus graves. Elle collabore étroitement avec l'ANSSI pour les aspects techniques de la cybersécurité et avec la Banque Centrale Européenne pour les établissements significatifs sous supervision bancaire unique. Les établissements financiers doivent notamment lui déclarer les incidents majeurs liés aux TIC selon des seuils et des délais précisés par des normes techniques réglementaires (RTS) associées à DORA.

Description

L'ACPR est le superviseur prudentiel bancaire français, intégré à la Banque de France. Depuis l'entrée en vigueur de DORA, il impose aux établissements financiers des contrôles de cybersécurité formalisés, alignés sur les exigences du règlement européen sur la résilience opérationnelle numérique.

Exigences clés

Les établissements supervisés doivent démontrer leur conformité DORA lors des inspections ACPR : gouvernance du risque TIC, tests de résilience, registre des prestataires critiques, et plans de continuité documentés. L'ACPR coordonne avec l'EBA pour l'harmonisation des exigences au niveau européen.

Points clés

  • Les inspections ACPR vérifient la conformité DORA des entités financières depuis janvier 2025
  • Des sanctions administratives peuvent être prononcées en cas de lacunes dans la gouvernance TIC
  • L'ACPR publie des recommandations sectorielles sur la cybersécurité bancaire régulièrement

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis