Conformité DORA · règlement (UE) 2022/2554

DORA et cybersécurité : exigences de sécurité TIC

DORA n'est pas un texte de cybersécurité « de plus » : c'est un cadre de résilience opérationnelle numérique qui englobe la sécurité des TIC, la gestion des incidents et les tests, pour le secteur financier.

Vérifié · juin 2026 · Règlement (UE) 2022/2554 · EUR-Lex

L'essentiel

Ce qu'il faut retenir

La sécurité TIC est une composante du pilier « gestion du risque lié aux TIC » de DORA, mais le règlement va plus loin : notification des incidents majeurs aux autorités, tests de résilience, et maîtrise du risque lié aux prestataires tiers. La cybersécurité s'y inscrit, elle ne s'y résume pas.

En détail

Ce que le règlement implique ici

Confondre DORA avec « un texte de cybersécurité » conduit à sous-estimer sa portée. Le règlement (UE) 2022/2554 vise la résilience opérationnelle numérique : la capacité d'une entité financière à résister, réagir et se rétablir face à toute perturbation de ses systèmes TIC, pas seulement à se défendre contre des attaques.

La sécurité technique des systèmes relève du premier pilier, mais le dispositif comprend aussi la classification et la notification des incidents majeurs aux autorités, un programme de tests de résilience, et la maîtrise du risque lié aux prestataires tiers de services TIC.

Une équipe cybersécurité performante est un atout, mais elle ne suffit pas à elle seule à couvrir DORA : la gouvernance, le contractuel (clauses prestataires, registre d'information) et la démonstration de conformité au superviseur sont des volets distincts qui engagent l'ensemble de l'organisation.

Aller plus loin

Cadrer votre conformité

Pour mesurer votre écart au règlement (UE) 2022/2554 et obtenir une trajectoire priorisée pilier par pilier, un audit de conformité DORA pose le point de départ documenté de votre démarche.

Et maintenant

Passer à l'action

Le plus direct : décrivez votre situation, un expert vous rappelle et cadre votre trajectoire de conformité DORA. Vous préférez d'abord faire le point seul ? Recevez la checklist par e-mail.

Vous préférez d'abord faire le point seul ? Recevoir par e-mail la checklist des 5 piliers depuis la page d'audit.

Réponse sous 48 h ouvrées · sans engagement · données utilisées pour cette demande uniquement