EU Regulatory Center
DORA — résilience opérationnelle numérique pour la finance
Gestion des risques TIC, notification des incidents, tests de résilience et supervision des tiers pour les entités financières et leurs prestataires TIC critiques.
Statut
Périmètre en un coup d’œil
| Question | Réponse |
|---|---|
| Qui | Les banques, les assureurs, les entreprises d’investissement et la plupart des autres entités financières réglementées, ainsi que leurs prestataires TIC tiers critiques. |
| Quoi | La gestion des risques TIC, les tests de résilience, la notification des incidents et la supervision du risque tiers. |
| Notification | Les incidents TIC majeurs doivent être notifiés aux autorités compétentes dans des délais définis. |
| Supervision | Les prestataires TIC tiers critiques peuvent être désignés pour faire l’objet d’une supervision directe au niveau de l’UE. |
Obligations principales
- Mettre en place un cadre de gestion des risques TIC proportionné à la taille et à la complexité de l’entité.
- Réaliser des tests réguliers de résilience opérationnelle numérique, y compris pour les systèmes critiques.
- Notifier les incidents TIC majeurs aux autorités compétentes dans les délais requis.
- Gérer le risque de concentration et de dépendance vis-à-vis des prestataires TIC tiers critiques.
La vue sectorielle Services financiers associe les obligations de DORA aux contrôles et aux preuves, et la Sécurité de la chaîne d’approvisionnement suit le risque de concentration des tiers.
Voir les Services financiersChaque page réglementaire de ce site passe par le Regulatory Truth Pipeline — source officielle, revue humaine et juridique, puis publication, avec la source, la version et la date de revue toujours indiquées.
Voir le pipeline