Conformité DORA— Réglementation

Conformité DORA

Résilience opérationnelle numérique : votre institution financière peut-elle encaisser un incident IT majeur — et le prouver ?

0

Piliers réglementaires

0

États membres

0%

Application directe

0h

Notification incident

Êtes-vous concerné par DORA ?

Déterminez en 3 minutes si votre organisation est soumise au règlement DORA et quel est votre niveau d'obligations.

Lancer le simulateur DORA
01

DORA (Digital Operational Resilience Act) est entré en application le 17 janvier 2025. Ce règlement européen impose aux entités financières banques, assureurs, sociétés de gestion, prestataires de services de paiement de garantir leur résilience opérationnelle numérique face aux incidents IT.

02

Contrairement à une directive, DORA est un règlement d'application directe : il n'y a pas de transposition nationale. Les exigences sont les mêmes dans les 27 États membres. Et elles sont exigeantes.

03

Le volet le plus structurant et le plus complexe concerne la supervision des prestataires ICT. DORA impose de cartographier toutes vos dépendances technologiques, d'évaluer les risques associés, de formaliser des clauses contractuelles strictes et de maintenir une surveillance continue. Conitiv vous fournit les outils et l'expertise pour y répondre.

Conitiv couvre cette réglementation
— Exigences

Les 5 piliers de DORA

01
Critique

Gestion des risques ICT

Un cadre formalisé couvrant identification, protection, détection, réponse et récupération. La direction est directement responsable de la gouvernance ICT.

Étape 01
02
Critique

Gestion et notification des incidents

Procédures de classification, escalade et notification aux autorités compétentes. Les incidents majeurs doivent être signalés dans des délais stricts.

Étape 02
03
Important

Tests de résilience

Tests proportionnés au profil de risque. Pour les entités les plus significatives : tests avancés de type TLPT supervisés par les autorités.

Étape 03
04
Requis

Supervision des prestataires ICT

Cartographie des dépendances, évaluation des risques, clauses contractuelles obligatoires, surveillance continue, plans de sortie. Le volet le plus exigeant.

Étape 04
05
Requis

Partage d'informations

Cadre volontaire de partage de renseignements sur les menaces et vulnérabilités entre acteurs du secteur.

Étape 05

Le défi majeur : la supervision de vos tiers ICT

DORA impose une supervision structurée de l'ensemble de vos prestataires ICT. Cela va bien au-delà d'un simple questionnaire annuel. Vous devez cartographier vos dépendances, évaluer les risques de chaque prestataire, formaliser des clauses contractuelles précises et maintenir une surveillance continue.

0%

application directe dans l'UE

Pour les prestataires ICT critiques, DORA exige une évaluation approfondie, des plans de sortie documentés et des tests de résilience incluant ces tiers. La plupart des institutions financières découvrent qu'elles n'ont ni la visibilité ni les outils pour répondre à ce niveau d'exigence. C'est exactement le problème que Conitiv résout.

⚠ ALERTES FOURNISSEURS12 non évalués
CloudProvider SASNon conforme
SaaS-RH ProExpiré
DataCenter EUNon évalué
FinTech SolutionsNon conforme
Couverture fournisseurs23%
3 incidents non documentés ce trimestre

Comment Conitiv vous aide à répondre à DORA

Questionnaire complet

Questionnaire DORA complet

Aligné sur les 5 piliers du règlement. Utilisable pour votre auto-évaluation et pour évaluer vos prestataires ICT.

Conitiv Dashboard
247
+12%
Tiers scorés
734
+5%
Score moyen
3
actives
Alertes
Rating non-intrusif

Cyber rating de vos tiers

Scoring non intrusif de la posture cyber de chaque prestataire. Score sur 1 000, surveillance continue.

Cartographie ICT

Portfolio de tiers

Cartographie complète de vos prestataires ICT, classés par criticité, avec scores et alertes.

Partenaire PASSI

Audit probant

Vérification sur pièces par nos partenaires qualifiés PASSI pour vos tiers les plus critiques.

Preuves centralisées

Centralisation des preuves

Contrats, attestations, rapports d'audit — tout historisé et traçable.

Co
Conitiv
En ligne

Échanger avec un expert

Oui. DORA est un règlement européen d'application directe depuis le 17 janvier 2025. Contrairement à NIS2, il n'y a pas de transposition nationale — les exigences s'appliquent telles quelles dans tous les États membres.

DORA s'applique à l'ensemble des entités financières : établissements de crédit, entreprises d'investissement, compagnies d'assurance, sociétés de gestion, prestataires de services de paiement, et leurs prestataires ICT critiques.

Oui. Le portfolio Conitiv vous permet d'importer et de cartographier l'ensemble de vos prestataires ICT, de les classifier par criticité, de les scorer automatiquement et de suivre l'évolution de leur posture de sécurité.

Prêt à structurer votre conformité DORA ?

DORA - Résilience Opérationnelle Numérique | Conitiv