Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Piliers de DORA

conformite

Définition

Les piliers de DORA désignent les cinq axes structurants autour desquels le règlement européen sur la résilience opérationnelle numérique organise les obligations des entités financières. Le premier pilier porte sur la gestion du risque lié aux technologies de l'information et de la communication, qui impose un cadre de gouvernance interne, une cartographie des actifs numériques et des mesures de protection proportionnées. Le deuxième pilier concerne la gestion, la classification et la notification des incidents liés aux TIC, avec des délais précis de déclaration aux autorités compétentes. Le troisième pilier porte sur les tests de résilience opérationnelle numérique, incluant les tests de pénétration fondés sur la menace pour les entités les plus importantes. Le quatrième pilier traite de la gestion du risque lié aux prestataires tiers de services TIC, avec un registre d'informations et des clauses contractuelles obligatoires. Le cinquième pilier organise le partage volontaire d'informations sur les cybermenaces entre entités financières. Cette architecture en cinq piliers permet aux responsables conformité de structurer leur feuille de route de mise en conformité en identifiant clairement les livrables attendus pour chaque volet du règlement, plutôt que d'aborder DORA comme un ensemble d'obligations disparates.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis