Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cartographie des dépendances TIC (DORA)

conformite

Définition

La cartographie des dépendances TIC est le livrable exigé par le règlement DORA permettant à une entité financière de représenter l'ensemble des liens entre ses fonctions métier critiques ou importantes, les systèmes d'information qui les soutiennent et les prestataires tiers impliqués dans leur fonctionnement. Cette cartographie doit couvrir non seulement les prestataires contractés directement, mais également, dans la mesure du possible, les sous-traitants de rang ultérieur intervenant dans la chaîne d'approvisionnement TIC, afin de révéler les dépendances cachées qui pourraient échapper à une analyse limitée aux seuls contrats de premier niveau. Elle constitue la base du registre d'informations sur les prestataires tiers que chaque entité doit tenir et transmettre à son autorité compétente, et sert de support à l'évaluation du risque de concentration ainsi qu'à l'élaboration des stratégies de sortie. Sa mise à jour doit être régulière, en particulier après tout changement significatif dans l'architecture technique ou dans le portefeuille de prestataires de l'entité. Pour les directions des systèmes d'information, l'établissement de cette cartographie révèle souvent des dépendances jusqu'alors mal documentées, notamment lorsque plusieurs applications critiques reposent in fine sur les mêmes infrastructures d'hébergement ou les mêmes briques logicielles tierces.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis