Règlement (UE) 2022/2554
Le logiciel pour piloter votre conformité DORA et vos risques liés aux TIC
Le règlement DORA impose aux entités financières un cadre de gestion des risques liés aux technologies de l'information et de la communication, y compris ceux portés par leurs prestataires. Phinasoft réunit l'évaluation de conformité, l'analyse de risques et l'évaluation des tiers dans un même logiciel.
- Référentiel DORA Intégré au catalogue de plus de 20 référentiels
- Tiers Portail d'évaluation dédié à vos prestataires
- Label ANSSI Analyse de risques EBIOS RM labellisée
- Multi-entités Campagnes par filiale ou par métier
Ce que DORA exige
DORA (Digital Operational Resilience Act) est le règlement européen sur la résilience opérationnelle numérique du secteur financier. Il s'applique depuis le 17 janvier 2025 aux banques, assurances, entreprises d'investissement, prestataires de services de paiement et à de nombreuses autres entités financières.
Le règlement s'articule autour de cinq piliers, dont la gestion des risques liés aux TIC et la maîtrise des risques liés aux prestataires tiers de services TIC.
Comment Phinasoft outille votre conformité DORA
- Mesurez votre conformité aux exigences de DORA, preuves à l'appui, sur les périmètres de votre choix.
- Conduisez les analyses de risques liés aux TIC avec EBIOS RM, ISO 27005 ou votre méthode.
- Évaluez vos prestataires TIC sur un portail dédié et intégrez leurs exigences à vos Plans d'Assurance Sécurité.
- Lancez des campagnes de conformité auprès de vos filiales et métiers.
- Suivez les plans d'action et présentez des rapports clairs à l'organe de direction.
DORA, NIS 2 et ISO 27001 reliés
Les exigences de DORA recoupent largement celles d'ISO 27001 et de NIS 2. En reliant ces référentiels dans Phinasoft, vous réutilisez les évaluations déjà réalisées au lieu de recommencer.
Les 5 piliers de DORA
Le règlement organise ses exigences en cinq grands domaines.
-
Gestion des risques TIC
Un cadre de gestion des risques liés aux TIC, sous la responsabilité de l'organe de direction.
-
Incidents
La gestion, la classification et la notification des incidents majeurs liés aux TIC.
-
Tests de résilience
Un programme de tests de la résilience opérationnelle numérique.
-
Prestataires tiers
La maîtrise des risques liés aux prestataires de services TIC, avec un registre des accords.
-
Partage d'informations
L'échange d'informations sur les cybermenaces entre entités financières.
Questions fréquentes
Qui est concerné par DORA ?
Les entités financières de l'Union européenne : établissements de crédit, entreprises d'assurance et de réassurance, entreprises d'investissement, établissements de paiement et de monnaie électronique, entre autres. Les prestataires TIC critiques sont aussi encadrés.
Depuis quand DORA s'applique-t-il ?
Le règlement (UE) 2022/2554 s'applique depuis le 17 janvier 2025.
Quel lien entre DORA et NIS 2 ?
DORA est un texte spécifique au secteur financier. Pour les entités financières, ses exigences prévalent sur celles de NIS 2 lorsqu'elles portent sur les mêmes sujets.
Phinasoft intègre-t-il le référentiel DORA ?
Oui. DORA fait partie de notre catalogue de plus de 20 référentiels d'exigences, aux côtés d'ISO 27001/2, NIS 2 et du RGPD.
Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel ISO 27001 · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public