DORA Article 10
conformiteDéfinition
Article requérant des entités financières la détection d'anomalies, la surveillance continue des systèmes TIC et des mécanismes d'alerte précoce pour les incidents opérationnels numériques.
Description
L'article 10 de DORA impose aux entités financières de mettre en place des capacités de détection d'anomalies et de surveillance continue des systèmes TIC. Il exige des mécanismes d'alerte précoce permettant d'identifier et de qualifier rapidement les incidents opérationnels numériques potentiels.
Exigences clés
Les entités doivent surveiller en temps réel les indicateurs de performance et d'anomalie des systèmes TIC critiques. Les seuils d'alerte et les procédures d'escalade doivent être définis, documentés et testés régulièrement pour garantir une détection efficace des incidents avant leur aggravation.
Points clés
- La surveillance doit couvrir les systèmes TIC tiers critiques, pas uniquement les systèmes internes
- Les logs de surveillance doivent être conservés pour permettre les investigations post-incident
- Les outils SIEM et SOC constituent la réponse technique typique aux exigences de l'article 10
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis