Résilience Opérationnelle Numérique & Conformité DORA Structurez votre résilience numérique, maîtrisez vos risques ICT et préparez votre organisation ou vos prestations aux exigences DORA.
L’objectif est de structurer la résilience numérique des acteurs du secteur financier et de leurs prestataires technologiques, de maîtriser les risques liés aux TIC et de formaliser le dossier de preuve attendu.
Livrables du Dossier DORA
Analyse d’applicabilité
Évaluation de votre statut (entité financière régulée ou prestataire informatique tiers).
Gouvernance ICT
Structuration du cadre de gouvernance et répartition des responsabilités des risques technologiques.
Gestion des risques & incidents ICT
Classification, procédure de réponse et dispositifs de reporting des incidents.
Continuité & Tests de résilience
Élaboration des plans de continuité et du programme de tests de résilience opérationnelle.
Supervision des prestataires tiers
Cartographie et revue des clauses contractuelles pour encadrer les prestataires numériques.
Dossier de preuve & Feuille de route
Assemblage du dossier d’accountability et pilotage du plan d’action.
Les réponses aux questions que vous vous posez sans doute…
Que couvre un accompagnement DORA ? L’accompagnement peut couvrir l’analyse d’applicabilité, la gouvernance des risques ICT, la gestion et le reporting des incidents, la continuité d’activité, les tests de résilience ainsi que l’encadrement des prestataires de services numériques. Je suis prestataire d’un acteur financier : suis-je concerné par DORA ? Votre entreprise peut être indirectement concernée, notamment si elle fournit des services numériques ou technologiques à une entité financière. Vos clients peuvent vous demander des garanties contractuelles, des informations de sécurité, des éléments de continuité d’activité ou des preuves de maîtrise des risques.