Périmètre
Catégorie d'entité, fonctions critiques, systèmes TIC, prestataires, exigences sectorielles et contraintes de calendrier.
Diagnostic d'écart au règlement (UE) 2022/2554
Un audit DORA transforme votre dispositif actuel en trajectoire vérifiable: écarts par pilier, pièces probantes disponibles, priorités de remédiation et registre de contrôles exploitable.
Pourquoi auditer
DORA ne demande pas seulement d'avoir des politiques. Il faut montrer que le dispositif existe, qu'il couvre les fonctions critiques, qu'il tient les prestataires TIC et qu'il peut être relu par une autorité ou une revue interne.
Comparer les exigences DORA à vos pratiques réelles, sans transformer l'audit en checklist décorative.
Identifier ce qui peut être produit: politiques, cartographies, contrats, registre TIC, tests, incidents.
Classer les écarts selon impact, urgence, dépendance interne et exposition aux demandes superviseur ou client.
Transformer le constat en plan lisible: responsables, preuves attendues, jalons et décisions à arbitrer.
Parcours de contrôle
La mission part du périmètre et finit sur une séquence de décisions. Le livrable doit aider à agir, pas seulement à archiver.
Catégorie d'entité, fonctions critiques, systèmes TIC, prestataires, exigences sectorielles et contraintes de calendrier.
Lecture des cinq piliers DORA, qualification des contrôles absents, partiels ou non démontrables.
Revue des documents, contrats, registres, procédures, tests et traces exploitables pour soutenir la conformité.
Trajectoire de remédiation, responsabilités, quick wins, dépendances et décisions à arbitrer.
Livrables
L'audit est utile s'il permet de voir immédiatement où l'organisation est solide, où la preuve manque et quelle trajectoire engager.
Synthèse des écarts par pilier DORA, avec qualification du niveau de couverture et du risque associé.
Pièces disponibles, pièces insuffisantes, documents à produire et traces à consolider.
Vue exploitable des contrôles attendus, responsables, fréquence, statut et éléments probants.
Plan de remédiation lisible pour arbitrage: urgence, effort, dépendances et jalons.
Transparence
FAQ
Il couvre l'écart entre votre dispositif actuel et les exigences du règlement (UE) 2022/2554: gouvernance du risque TIC, incidents, tests de résilience, prestataires tiers TIC, preuves disponibles et trajectoire de remédiation.
Pas seulement. La cybersécurité fait partie du sujet, mais DORA vise la résilience opérationnelle numérique du secteur financier: gouvernance, continuité, notification, tests, contrats TIC et capacité à produire des preuves.
Aux entités financières couvertes par DORA, aux directions conformité, risques, IT et RSSI, ainsi qu'aux prestataires TIC qui doivent répondre aux exigences DORA de leurs clients financiers.
Le premier échange sert à qualifier le périmètre: catégorie d'entité, fonctions critiques, prestataires TIC, état documentaire et priorité de contrôle. Une proposition d'audit peut ensuite être cadrée.
Non. Un audit établit un état d'écart et une trajectoire. Il ne remplace ni la mise en oeuvre effective du dispositif, ni l'appréciation de l'ACPR, de l'AMF ou d'une autre autorité compétente.
La durée dépend de la taille de l'entité, du nombre de fonctions critiques, du volume de prestataires TIC et du niveau de preuve déjà disponible. Le formulaire permet de cadrer cette estimation.
Un court formulaire suffit pour qualifier le périmètre: catégorie d'entité, fonctions critiques, prestataires TIC et preuves déjà disponibles.