Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Principe de proportionnalité (DORA)

conformite

Définition

Le principe de proportionnalité, dans le règlement DORA, organise une modulation des obligations imposées aux entités financières en fonction de leur taille, de la nature et de la complexité de leurs activités, ainsi que de leur profil de risque global. Ce principe se traduit concrètement par des allègements pour les petites entités non complexes, définies selon des critères propres à chaque secteur financier, qui peuvent bénéficier d'exigences réduites en matière de gouvernance interne, de fréquence des tests de résilience ou de granularité de la documentation attendue, sans pour autant être exemptées des obligations fondamentales du règlement. Ce mécanisme répond à une critique récurrente adressée aux régulations financières uniformes, qui font peser une charge de conformité disproportionnée sur les acteurs de taille modeste par rapport aux grands groupes disposant de ressources dédiées. La proportionnalité ne dispense cependant jamais une entité de disposer d'un cadre de gestion du risque TIC cohérent avec son profil d'activité, ni de respecter les délais de notification d'incident applicables à tous. Pour les PME et ETI du secteur financier, comprendre l'étendue exacte de cette proportionnalité est essentiel pour calibrer un programme de conformité DORA réaliste, ni surdimensionné par rapport à leurs moyens ni insuffisant au regard des attentes de l'autorité compétente.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis