AccueilConformitéDORA
Conformité · DORA

Pour la finance, la résilience numérique n'est plus optionnelle. C'est la loi.

DORA s'applique depuis janvier 2025 à l'ensemble du secteur financier de l'UE et à ses prestataires informatiques. En 2026, les régulateurs passent du papier au contrôle effectif. Cyber Access vous aide à tenir le volet humain et e-mail de cette résilience.

L'essentiel

L'essentiel en chiffres

17 jan. 2025

En application (règlement directement applicable)

Secteur financier

Banques, assurances, gestion, fintechs…

ACPR / AMF

Autorités compétentes en France

ICT

Résilience opérationnelle informatique

Champ d'application

Qui est concerné ?

Une vingtaine de types d'entités financières — banques, assureurs, entreprises d'investissement, sociétés de gestion, prestataires de paiement — ainsi que leurs prestataires informatiques critiques. DORA prime (lex specialis) sur NIS2 pour le volet ICT.

Banques & assurancesSociétés de gestionFintechs / PSPPrestataires ICT
Obligations clés

Les cinq piliers, en pratique.

DORA structure la résilience autour de quelques obligations clés.

Gestion du risque ICT

Un cadre de gestion du risque informatique, gouverné et supervisé par la direction.

Gestion des incidents

Détecter, classifier et notifier les incidents majeurs liés aux TIC.

Tests de résilience

Tester régulièrement la résilience, jusqu'aux tests d'intrusion avancés pour les plus grandes entités.

Risque tiers (prestataires)

Maîtriser le risque des prestataires ICT et tenir le registre des contrats (Register of Information).

Sanctions

Le superviseur ne se contente plus du papier.

En 2026, la supervision devient « interventionniste » : on attend des preuves réelles de résilience, pas des politiques. Un incident mal préparé, c'est la perte opérationnelle puis la sanction.

Sanctions ACPR / AMF
mesures correctrices, astreintes et amendes selon l'entité (art. 35).
DORARègl. 2022/2554ACPRAMF
  • Mesures de supervision et sanctions par l'ACPR / l'AMF.
  • Notification obligatoire des incidents majeurs.
  • Des preuves de résilience exigées, pas seulement des politiques.
  • Le facteur humain (phishing, fraude) reste la première porte d'entrée.
Comment on vous aide

Diagnostiquer. Former. Prouver.

La conformité n'est pas qu'un classeur : c'est une posture vérifiable, qu'on installe avec vous.

01 — DIAGNOSTIQUER

On mesure votre exposition réelle.

Audit OSINT de votre surface d'attaque, écart par rapport au cadre, rapport priorisé — sans jargon.

02 — FORMER

On ancre les bons réflexes.

Micro-formations ciblées sur vos équipes les plus exposées, pour transformer l'obligation en culture du quotidien.

03 — PROTÉGER & PROUVER

On déploie les mesures et les preuves.

Authentification e-mail, MFA, double validation des virements, surveillance — avec la traçabilité prête pour un contrôle.

Passez à l'action

Renforcez le maillon humain de DORA.

On sécurise e-mails, virements et équipes — le volet le plus exploité de la résilience.

Cette page est fournie à titre informatif et ne constitue pas un conseil juridique. Les obligations exactes dépendent de votre situation.