DORA

DORA : les entités financières doivent cartographier leurs TIC tiers

Sous DORA, les banques et fintechs doivent cartographier les risques liés aux prestataires TIC et tester leurs plans de réponse.

DORA impose une gestion rigoureuse des tiers TIC. Pour les entités françaises :

  • Recenser les prestataires critiques et importants.
  • Prévoir des tests de résilience (TLPT) coordonnés pour les entités systémiques.
  • Signer des clauses de sécurité et d'accès aux informations.

Notre étude de cas fintech montre un chemin de conformité en 90 jours.

La méthode MiliSec

Ce que nous appliquons chez nos clients RSSI Virtuel :

  • Map ICT third-party risk.
  • Test exit and continuity of providers.
  • Evidence resilience to the regulator.

Pour aller plus loin

DORA vise la resiliece des services financiers face au risque TIC tiers.

Cartographier, tester et prouver la continuite des prestataires critiques.

Besoin d'un RSSI Virtuel ?

Notre veille alimente nos recommandations de conformité. Contactez-nous pour un diagnostic.

Demander un audit