Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Stratégie de sortie (DORA)

conformite

Définition

La stratégie de sortie, au sens du règlement DORA, est le plan qu'une entité financière doit élaborer pour chaque contrat conclu avec un prestataire tiers de services TIC qui soutient une fonction critique ou importante. Elle vise à garantir que l'entité puisse mettre fin à la relation contractuelle, transférer les activités concernées vers un autre prestataire ou les réinternaliser, sans interruption significative de son activité ni perte de données. Le règlement impose que cette stratégie couvre les scénarios de sortie planifiée comme les scénarios de sortie contrainte, par exemple en cas de défaillance du prestataire, de dégradation de la qualité de service ou de rupture pour manquement contractuel. Elle doit également prendre en compte les risques de dépendance excessive, en particulier lorsque le prestataire concentre plusieurs fonctions critiques ou lorsqu'il constitue un point de défaillance unique difficile à substituer rapidement. L'existence d'une stratégie de sortie documentée conditionne directement l'appréciation du risque de concentration lors de l'évaluation globale du dispositif de gestion des risques TIC. Pour les directions des achats et de la conformité, cela impose d'anticiper dès la contractualisation les clauses de réversibilité, les modalités de restitution des données et les délais de transition acceptables.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis