Incident majeur lié aux TIC (DORA)
conformiteDéfinition
Un incident majeur lié aux TIC, au sens du règlement DORA, est un événement affectant la sécurité des réseaux et systèmes d'information d'une entité financière dont l'impact, évalué selon des critères de gravité définis par les normes techniques de réglementation associées au règlement, dépasse un seuil justifiant une notification obligatoire à l'autorité compétente. La qualification d'un incident comme majeur repose sur une combinaison de critères tels que le nombre de clients ou de contreparties financières touchés, la durée de l'interruption de service, la perte de données subie, la criticité des services affectés, l'étendue géographique de l'impact et les répercussions économiques estimées. Une fois qualifié de majeur, l'incident déclenche le processus de notification en plusieurs étapes prévu par le règlement : une notification initiale rapide, un rapport intermédiaire présentant l'évolution de la situation, puis un rapport final détaillant la cause profonde et les mesures correctives mises en œuvre. Cette qualification structurée diffère de la notion d'incident significatif au sens de NIS2, bien que les deux régimes puissent s'appliquer simultanément à une même entité financière relevant également du champ d'application de la directive sur la cybersécurité, ce qui impose une articulation attentive entre les deux processus de notification.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h