12. Tableau synthétique des exigences DORA

DomaineExigenceObligatoireQui ?RéférenceDélai / Fréquence
GouvernancePolitique de résilience TICToutes entitésArt. 5Permanente
GouvernanceResponsabilisation de la directionToutes entitésArt. 5.2Permanente
Risques TICÉvaluation et réduction des risquesToutes entitésArt. 6Continue
Fournisseurs TICRegistre des prestataires critiquesToutes entitésArt. 28À jour permanent
Fournisseurs TICClauses contractuelles spécifiquesToutes entitésArt. 28À chaque contrat
IncidentsDétection et journalisationToutes entitésArt. 15Permanente
IncidentsNotification aux autoritésToutes entitésArt. 17Sous 4 à 24h
TestsTests de résilienceToutes entitésArt. 23Régulier
Tests avancésTLPT (Threat-Led)Grandes entitésArt. 26Tous les 3 ans
Partage infoCoopération sectorielle⬛ OptionnelVolontaireArt. 40Libre
ConformitéPreuve documentaireToutes entitésArt. 41Permanente
SanctionsSurveillance et auditsAutoritésArt. 46Aléatoire

Success

Ce tableau peut être utilisé comme grille de contrôle pour une revue DORA dans un contexte RSSI, audit ou conformité réglementaire.