DORA ICT Third-Party Risk
conformiteDéfinition
Exigences DORA sur la gestion des risques liés aux prestataires TIC tiers : registre des contrats, concentration des risques, exit strategies et clause contractuelles minimales.
Description
DORA impose une gestion rigoureuse des risques liés aux prestataires TIC tiers (cloud, SaaS, infogérance). Les entités financières doivent maintenir un registre des contrats TIC, évaluer la concentration des risques, définir des exit strategies et inclure des clauses contractuelles minimales obligatoires.
Exigences clés
Les contrats avec les prestataires TIC critiques doivent inclure des droits d'audit, des SLA de disponibilité, des procédures de notification d'incident, des clauses de portabilité des données et des conditions de résiliation. La BCE et l'EBA supervisent la concentration des risques chez des prestataires dominants comme les hyperscalers.
Points clés
- Un registre exhaustif des contrats TIC doit être maintenu et communiqué aux autorités compétentes
- Les prestataires TIC critiques désignés par l'EBA seront soumis à une surveillance directe européenne
- Les exit strategies doivent être testées pour garantir la continuité sans dépendance excessive à un prestataire
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis