Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cyber-resilience testing (DORA)

conformite

Définition

Le cyber-resilience testing, ou test de cyber-résilience, désigne l'ensemble des exercices que le règlement DORA impose aux entités financières pour évaluer concrètement leur capacité à résister à des cyberattaques et à s'en remettre. Ce terme englobe une gamme d'exercices allant des tests basiques, comme les analyses de vulnérabilité et les revues de configuration, jusqu'aux tests avancés fondés sur la menace, dits TLPT, réservés aux entités les plus significatives et reproduisant des scénarios d'attaque réalistes menés par une équipe offensive indépendante contre les systèmes en production. Ces tests se distinguent des audits de conformité classiques en ce qu'ils évaluent non seulement l'existence de contrôles documentés, mais leur efficacité réelle face à des tactiques d'attaque représentatives des menaces actuelles pesant sur le secteur financier. Le règlement impose que les résultats de ces tests alimentent un plan de remédiation formalisé, avec un suivi de la correction des vulnérabilités identifiées dans des délais proportionnés à leur criticité. L'articulation entre le programme pluriannuel de tests, les résultats obtenus et les mesures correctives constitue l'un des points de contrôle privilégiés des autorités compétentes lors de leurs inspections, le simple fait de réaliser des tests sans en exploiter les conclusions n'étant pas considéré comme suffisant.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis