Complision

DORA : ce que c’est et pourquoi une banque ou un assureur vous le demande

Si votre client est une banque, un assureur, un établissement de paiement ou une fintech, voici l’origine du questionnaire.

DORA (règlement UE 2022/2554) est le règlement sur la résilience opérationnelle numérique, en vigueur depuis le 17 janvier 2025. Contrairement à NIS2, c’est un règlement d’application directe, identique dans les 27 États membres.

Il couvre cinq volets, dont la gestion du risque lié aux tiers TIC — celui qui vous concerne : les entités financières doivent tenir un registre de leurs fournisseurs TIC, réaliser une diligence raisonnable et inclure des clauses contractuelles spécifiques. Ce questionnaire en est généralement l’instrument.

À qui cela s’applique-t-il ?

Directement : un large éventail d’entités financières européennes. Indirectement : tout fournisseur TIC de l’une d’elles.

Questions typiques

  • Disposez-vous d’un cadre documenté de gestion du risque TIC ?

    gouvernance du risque TIC

  • Pouvez-vous cartographier toute la chaîne de sous-traitance du service ?

    risque lié aux tiers

Preuves nécessaires

  • Cadre de gestion du risque TIC documenté
  • Cartographie des sous-traitants

Votre client est-il dans le secteur financier ?

Téléchargez le questionnaire — nous classons chaque question par contrôle, même sans mention explicite de DORA.

Analyser mon questionnaire gratuitement

FAQ

DORA s’applique-t-elle directement à moi si je ne suis pas une entité financière ?

Pas directement — elle vous parvient par contrat, car votre client financier doit superviser le risque de ses fournisseurs TIC.

Autres référentiels

Questionnaire DORA fournisseur TIC | Complision