Skip to main content

Webinaire à la demande bientôt disponible…

Blog

Se préparer à DORA : règles actualisées du règlement sur la résilience opérationnelle numérique dans le secteur financier

Une deuxième série de politiques pour la conformité DORA a été annoncée.

Hannah Middleton
Content Marketing Specialist
2 août 2024

The EU flag

Les autorités de surveillance européennes (ASE) ont publié une deuxième série de produits stratégiques dans le cadre du règlement sur la résilience opérationnelle numérique dans le secteur financier (DORA) de l'UE. Ces dernières orientations sont conçues pour aider les organisations à respecter les exigences du cadre de référence avant que le règlement n’entre en vigueur en janvier 2025.

Dans leur annonce, les ASE décrivent l’ensemble des nouvelles règles : « Cette série se compose de quatre normes techniques de réglementation (RTS) en projet final, d’un ensemble de normes techniques d’exécution (ITS) et de deux orientations, toutes visant à améliorer la résilience opérationnelle numérique du secteur financier de l’UE. »

Les projets finaux de normes techniques comprennent :

  • les RTS et ITS sur le contenu, le format, les modèles et les délais de signalement des incidents ou des cyber-menaces significatifs

  • les RTS sur l’harmonisation des conditions permettant la conduite des activités de surveillance

  • les RTS précisant les critères de détermination de la composition de l’équipe de revue conjointe (JET)

  • les RTS sur les tests de pénétration fondés sur la menace

Examinons de plus près les objectifs de DORA, ses dernières exigences et comment les organisations peuvent commencer à se préparer dès maintenant à les satisfaire. 

 

Qu’est-ce que le règlement DORA et qui doit le respecter ?

Le règlement sur la résilience opérationnelle numérique dans le secteur financier (Digital Operational Resilience Act - DORA), lancé par la Commission européenne en septembre 2020, est la première réglementation qui supervise les fonctions de sécurité des entités financières dans l’Union européenne. Il propose un cadre de référence unifié qui harmonise la gestion du risque lié aux technologies de l’information et de la communication (TIC) dans les 21 types d’entités financières entrant dans son champ d’application.

Ce règlement va entraîner un changement significatif qui aura un impact sur les entités financières de l’UE et d’ailleurs, ainsi que sur tous les prestataires de services tiers dans leurs réseaux étendus. Les organisations précédemment exemptées des normes TIC, notamment les prestataires de services tiers dans les domaines des informations de compte, des crypto-actifs et du reporting de données, sont maintenant soumises au règlement et doivent le respecter.

 

Quelles sont les prochaines mesures prévues dans le cadre du règlement DORA ?

Les institutions financières devront intégrer les dernières mises à jour du règlement dans leur parcours vers la conformité DORA. Cependant, il est important de noter que les lignes directrices concernant la sous-traitance des services TIC ne sont pas encore finalisées.

Selon la déclaration des ASE, « Le projet final des normes techniques a été soumis à la Commission européenne, qui va maintenant commencer à le revoir dans le but d’adopter ces propositions dans les mois à venir. La RTS restante concernant la sous-traitance sera publié en temps utile. »

 

Se familiariser avec la conformité DORA

Alors que l’échéance pour être conforme à DORA approche, les entités financières mettent activement la priorité sur leur résilience opérationnelle numérique. OneTrust offre des capacités robustes qui aident à gérer les complexités du risque et de la résilience, permettant aux organisations d’atteindre la conformité en mettant l’accent sur la gestion du risque lié aux TIC et des tiers à grande échelle.

Demandez une démonstration pour découvrir comment OneTrust peut vous aider à être conforme à DORA.


Autres ressources pertinentes

Check-list

Gestion des risques tiers

6 étapes pour une gestion efficace des risques tiers

Découvrez notre check-list en six étapes pour un programme de gestion des risques tiers solide. 

février 21, 2025

En savoir plus

Check-list

Gestion des risques tiers

Êtes-vous prêt pour la conformité DORA ?

La loi Digital Operational Resilience Act (DORA) est la première réglementation à contrôler les fonctions de sécurité des entités financières dans l’Union Européenne. Découvrez notre check-list pour assurer votre mise en conformité ! 

février 21, 2025

En savoir plus

eBook

Gestion des risques tiers

Déployer la gestion des tiers pour gérer les risques dans tous les secteurs

Téléchargez cet eBook pour explorer la gestion des tiers dans tous les secteurs et les considérations clés pour adopter cette approche à l’échelle de l’organisation.

août 06, 2024

En savoir plus

Webinaire

Gestion des risques tiers

Les Top challenges en matière de Gestion des Risques Tiers

Webinar : comment relever les défis de la gestion des risques tiers tels que : la complexité croissante des réseaux de fournisseurs, la conformité réglementaire changeante et la nécessité de gérer efficacement les relations avec les tiers pour atténuer les risques et maintenir la continuité des activités.

avril 25, 2024

En savoir plus

Infographie

Gestion des risques tiers

4 enjeux majeurs pour les RSSI

Quels sont les principaux défis auxquels les RSSI sont confrontés ? Téléchargez cette infographie pour connaître l'avis d'experts de tous les secteurs d'activité.

avril 16, 2024

En savoir plus

Blog

Gestion des risques tiers

IA & risques tiers : Une approche complète de l'évaluation des fournisseurs

Risques tiers liés à l'IA - Comment rester en contrôle ? Découvrez notre approche complète pour l'évaluation de vos fournisseurs

mars 04, 2024 4 min de lecture

En savoir plus

Blog

Gestion des risques tiers

Vos tiers constituent-ils un risque pour votre conformité en termes de confidentialité ?

Quel rôle les tiers jouent-ils dans votre conformité en matière de confidentialité ? Découvrez les connections entre les deux fonctions et comment garantir la sécurité des données dans votre chaîne d’approvisionnement.

Katrina Dalao

novembre 07, 2023 10 min de lecture

En savoir plus