Retour aux actualités
Banque/ Assurance, Evènements et Vie d'entreprise

DORA : comment être prêt face aux régulateurs ?

Avec l’entrée de DORA en phase de supervision active, les contrôles se renforcent et les attentes des régulateurs se précisent. Les organisations concernées doivent désormais être en mesure de démontrer leur niveau de conformité et de produire les éléments attendus en cas de contrôle.

Dans ce contexte, BM&A met à disposition de ses clients un outil de conformité DORA articulé autour de trois approches complémentaires, adaptées aux différents niveaux de maturité et aux besoins des organisations.

Un accompagnement DORA en trois approches

1. Diagnostic et feuille de route

Cette approche vise à accompagner la mise en conformité sur l’ensemble des cinq piliers DORA. Elle permet d’établir un diagnostic et de définir une feuille de route adaptée à la situation de l’organisation.

2. Assistance à l’audit

Cette approche a pour objectif de préparer les organisations à répondre aux questions du régulateur et à aborder les contrôles dans les meilleures conditions.

3. Habilitation et Run

Cette troisième approche vise à permettre aux organisations de pérenniser leur conformité dans le temps.

Pourquoi agir maintenant ?

DORA est désormais entrée en phase de supervision active. Les enjeux identifiés sur les 12 à 24 prochains mois portent notamment sur :

  • L’industrialisation du registre TIC ;
  • La renégociation des contrats TIC ;
  • La remédiation et les preuves documentaires ;
  • Les tests de résilience (TLPT 2028) ;
  • L’intensification des contrôles dès 2026 ;
  • L’alignement réglementaire.

Quels sont les risques en cas de non-conformité DORA ?

Au-delà du contrôle réglementaire, une situation de non-conformité peut avoir des impacts immédiats sur l’activité, les coûts et la réputation. Les principaux risques identifiés sont :

  • L’arrêt de services critiques ;
  • Des amendes et mesures correctives ;
  • Une réputation durablement fragilisée ;
  • Une hausse des coûts de remédiation.

Qui est concerné par DORA ?

DORA concerne notamment :

  • Les banques, établissements financiers et fintechs ;
  • Les acteurs de la gestion d’actifs et des services d’investissement ;
  • Les assurances et réassurances ;
  • Les infrastructures de marchés financiers ;
  • Les prestataires de crypto-actifs ;
  • Les fournisseurs TIC tiers critiques (CTPP).

Demander un diagnostic DORA

Vous souhaitez évaluer la préparation de votre organisation face aux exigences DORA et aux attentes des régulateurs ? L’équipe Banque & Assurance de BM&A propose un diagnostic et s’engage à vous répondre sous 5 à 10 jours.