DORA Article 11
conformiteDéfinition
Article définissant les exigences de continuité des activités TIC : plans BCP/DRP, objectifs de temps de reprise, tests réguliers et redondance des systèmes critiques.
Description
L'article 11 de DORA définit les exigences de continuité des activités TIC pour les entités financières. Il impose des plans BCP/DRP documentés, des objectifs de temps de reprise (RTO/RPO) définis, des tests réguliers de la continuité et la redondance des systèmes TIC critiques.
Exigences clés
Les plans de continuité doivent être activables immédiatement et testés au moins annuellement. Les scénarios de test doivent inclure des pannes de prestataires TIC tiers critiques. La direction doit valider les résultats des tests et approuver les plans de remédiation des lacunes identifiées.
Points clés
- Les RTO et RPO doivent être définis sur la base d'une analyse d'impact métier (BIA) formalisée
- Les tests de continuité doivent démontrer la capacité effective à reprendre dans les délais définis
- Les résultats des tests et les plans d'action doivent être documentés et transmis à l'ACPR sur demande
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis