DORA (Digital Operational Resilience Act)
conformiteDéfinition
Règlement européen imposant aux entités financières (banques, assurances, fintechs) des exigences de résilience opérationnelle numérique : gestion des risques ICT, tests de pénétration, gestion des tiers.
Piliers de DORA
- Gestion des risques ICT : cadre de gouvernance, identification et protection des actifs
- Gestion des incidents : classification, notification, reporting aux autorités
- Tests de résilience : pentests TLPT (Threat-Led Penetration Testing) pour les entités significatives
- Gestion des tiers ICT : registre des fournisseurs critiques, clauses contractuelles, exit strategies
- Partage d'information : échange de threat intelligence entre entités
Calendrier
Applicable depuis janvier 2025. Les entités significatives doivent réaliser un TLPT tous les 3 ans minimum. Synergie forte avec ISO 27001 et NIS 2.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis