Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Incident majeur lié aux TIC (DORA)

conformite

Définition

Un incident majeur lié aux TIC, au sens du règlement DORA, est un événement affectant la sécurité des réseaux et systèmes d'information d'une entité financière dont l'impact, évalué selon des critères de gravité définis par les normes techniques de réglementation associées au règlement, dépasse un seuil justifiant une notification obligatoire à l'autorité compétente. La qualification d'un incident comme majeur repose sur une combinaison de critères tels que le nombre de clients ou de contreparties financières touchés, la durée de l'interruption de service, la perte de données subie, la criticité des services affectés, l'étendue géographique de l'impact et les répercussions économiques estimées. Une fois qualifié de majeur, l'incident déclenche le processus de notification en plusieurs étapes prévu par le règlement : une notification initiale rapide, un rapport intermédiaire présentant l'évolution de la situation, puis un rapport final détaillant la cause profonde et les mesures correctives mises en œuvre. Cette qualification structurée diffère de la notion d'incident significatif au sens de NIS2, bien que les deux régimes puissent s'appliquer simultanément à une même entité financière relevant également du champ d'application de la directive sur la cybersécurité, ce qui impose une articulation attentive entre les deux processus de notification.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis