10. Mise en conformité DORA

10.1. Pourquoi se mettre en conformité ?

Info

DORA sera obligatoire à partir du 17 janvier 2025, sans transposition nationale.

Les autorités nationales disposeront de pouvoirs de contrôle et de sanction, notamment :

  • AMF / ACPR pour la France
  • ESMA, EBA, EIOPA pour les entités transverses
  • Inspections, audits, demandes de preuves documentées

10.2. Étapes de mise en conformité recommandées

  1. Cadrage : diagnostic initial et cartographie
  2. Gouvernance : nommer un responsable DORA / SSI
  3. Documentation : politiques, processus, cartographies
  4. Outils : supervision, détection, gestion d’incident
  5. Fournisseurs : revue des contrats, audit des tiers TIC
  6. Sensibilisation : formation, procédures internes
  7. Tests : planification des TLPT / PRA / PCA
  8. Surveillance : indicateurs, tableaux de bord, reporting
  9. Audits internes : vérifier l’efficacité réelle

Tip

Une feuille de route DORA peut être pilotée comme un projet classique GRC (Gouvernance Risque Conformité).


10.3. Documentation à prévoir

  • Registre des actifs TIC
  • Plan de gestion de crise
  • Registre des incidents
  • Plan de tests
  • Registre des fournisseurs TIC
  • Chartes internes

10.4. Délais

  • DORA s’applique dès 17 janvier 2025
  • TLPT obligatoires tous les 3 ans pour les grandes entités