Auto-diagnostic DORA
Entité financière ou prestataire TIC ? Situez votre conformité au règlement DORA en 8 questions : un score et des recommandations concrètes, sans jargon.
Gouvernance
Votre organe de direction porte-t-il formellement la responsabilité du cadre de gestion des risques TIC (art. 5) ?
Gestion des risques TIC
Disposez-vous d’un cadre de gestion des risques TIC documenté, revu et approuvé (art. 6) ?
Cartographie
Vos fonctions critiques ou importantes et leurs dépendances TIC sont-elles cartographiées ?
Gestion des incidents
Savez-vous détecter, classifier et notifier un incident TIC majeur dans les délais réglementaires (art. 17-19) ?
Tests de résilience
Menez-vous un programme de tests de résilience opérationnelle (vulnérabilités, scénarios ; TLPT si applicable) (art. 24-26) ?
Registre des prestataires
Tenez-vous un registre d’information de tous vos prestataires TIC tiers, à jour et transmissible au régulateur (art. 28) ?
Clauses contractuelles
Vos contrats avec les prestataires TIC critiques intègrent-ils les clauses DORA (audit, réversibilité, sous-traitance, localisation des données) (art. 30) ?
Concentration & sortie
Avez-vous évalué le risque de concentration et défini une stratégie de sortie pour vos prestataires TIC critiques ?
Répondez aux 8 questions (0/8)
Conformité DORA : où en êtes-vous vraiment ?
Un accompagnement transforme ce diagnostic en plan d’action priorisé : registre des prestataires, clauses contractuelles conformes et tests de résilience.
Parler à un expert