DORA : ce que les prestataires financiers doivent savoir
Le règlement DORA s'applique à tout le secteur financier européen depuis janvier 2025. Focus sur les obligations qui impactent directement les prestataires informatiques.

Le règlement Digital Operational Resilience Act (DORA) impose un cadre unifié de résilience opérationnelle numérique au secteur financier. Il s'applique depuis le 17 janvier 2025.
Périmètre d'application
Banques, assureurs, gestionnaires d'actifs, plateformes de négociation, mais aussi prestataires TIC critiques sont concernés. Le règlement instaure un mécanisme de supervision directe des tiers critiques par les autorités européennes.
Obligations clés
Gouvernance des risques TIC au niveau de la direction, gestion des incidents avec notification dans un délai très court, tests de résilience opérationnelle réguliers, et cartographie complète des tiers critiques.
Gestion des tiers critiques
Les clauses contractuelles deviennent réglementées : droit d'audit, exigences de sortie, plans de continuité. Un chantier contractuel souvent sous-estimé.
ARTICLES CONNEXES
Certification ISO 27001 : par où commencer vraiment, et ce que ça mobilise
Les cinq étapes de la certification ISO 27001, les délais réalistes, la charge interne que personne n'annonce, les cinq pièges les plus fréquents, et le lien avec NIS2.
NIS2 en France : êtes-vous concerné, et que faire maintenant ?
La France vient d'être renvoyée devant la justice européenne pour n'avoir toujours pas transposé NIS2. Voici comment savoir si vous êtes concerné, et pourquoi attendre la loi est la pire stratégie.
