DORA (Règlement sur la Résilience Opérationnelle Numérique)
DORA (Digital Operational Resilience Act) est un règlement de l'Union européenne qui établit un cadre complet pour la résilience opérationnelle numérique dans le secteur financier. Il exige que les institutions financières garantissent leur capacité à résister, répondre et se remettre de tous types de perturbations et menaces liées aux TIC. DORA couvre cinq domaines clés : la gestion des risques TIC, le signalement des incidents liés aux TIC, les tests de résilience opérationnelle numérique, la gestion des risques liés aux tiers TIC et le partage d'informations. Le règlement s'applique à un large éventail d'entités financières, notamment les banques, les entreprises d'investissement, les établissements de paiement, les compagnies d'assurance et les prestataires de services TIC tiers critiques. DORA harmonise les réglementations nationales fragmentées existantes et crée un ensemble unique de règles pour la résilience opérationnelle numérique dans toute l'UE.
Dans les services financiers
Exemple concret
Une grande banque européenne doit se conformer à DORA dans l'ensemble de ses opérations. La banque établit une fonction dédiée de gestion des risques TIC, met en œuvre un système centralisé de gestion des incidents, et crée un registre complet de ses 500 accords avec des tiers TIC. La banque effectue des tests annuels de résilience opérationnelle numérique.
Pourquoi c'est important en Finance
DORA est un règlement majeur qui reconnaît l'importance cruciale de la résilience technologique pour la stabilité financière. Il fournit un cadre complet pour gérer les risques liés à la dépendance croissante des institutions financières envers les systèmes TIC complexes.
Termes associés
Explorer dans Finatune
Questions fréquentes
Qu'est-ce que DORA ?
Règlement européen exigeant que les institutions financières résistent aux perturbations TIC.
Quelles sont les exigences clés ?
Gestion des risques TIC, signalement d'incidents en 4 heures, tests annuels.
Différence avec les réglementations TIC existantes ?
Harmonise les réglementations nationales en un cadre unique.