Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cadre de gestion interne du risque TIC (DORA)

conformite

Définition

Le cadre de gestion interne du risque TIC est le dispositif de gouvernance que le règlement DORA impose à chaque entité financière pour identifier, évaluer, atténuer et surveiller les risques liés à ses technologies de l'information et de la communication. Ce cadre doit être formellement approuvé par l'organe de direction de l'entité, qui en conserve la responsabilité ultime et doit en réviser régulièrement le contenu au regard de l'évolution des menaces et de l'activité. Il couvre l'identification des fonctions critiques ou importantes et des actifs qui les soutiennent, la mise en œuvre de mesures de protection et de prévention proportionnées, des capacités de détection rapide des anomalies, des procédures de réponse et de rétablissement en cas d'incident, ainsi qu'un processus d'apprentissage et d'évolution tirant les enseignements des incidents passés et des tests de résilience réalisés. Le règlement exige également que ce cadre soit documenté de manière suffisamment détaillée pour être présenté à l'autorité compétente lors de ses contrôles, et qu'il fasse l'objet d'un audit interne indépendant selon une fréquence adaptée au profil de risque de l'entité. Ce cadre constitue le socle sur lequel s'articulent les autres piliers du règlement, notamment les tests de résilience et la gestion des prestataires tiers.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis