Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Risque de concentration TIC (DORA)

conformite

Définition

Le risque de concentration TIC, au sens du règlement DORA, désigne l'exposition excessive d'une entité financière, ou du secteur financier dans son ensemble, résultant d'une dépendance à un nombre restreint de prestataires tiers de services TIC pour des fonctions critiques ou importantes. Ce risque se matérialise lorsque plusieurs établissements financiers s'appuient sur le même fournisseur de services d'informatique en nuage ou de sécurité, créant un point de défaillance unique dont la matérialisation pourrait affecter simultanément une large part du secteur, avec un potentiel effet systémique. DORA impose aux entités financières d'évaluer ce risque au moment de la contractualisation et tout au long de la relation, en tenant compte notamment de la substituabilité du prestataire, de la disponibilité d'alternatives sur le marché et du niveau de dépendance déjà existant au sein du groupe. Le règlement prévoit également un dispositif de surveillance directe par les autorités européennes de surveillance à l'égard des prestataires tiers critiques, précisément pour adresser ce risque au niveau systémique plutôt qu'au seul niveau de chaque entité. Pour les responsables des achats informatiques, cela implique de documenter les alternatives envisagées et de justifier le choix d'un prestataire au regard de ce critère de concentration.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis