Conformité DORA · règlement (UE) 2022/2554
DORA ICT : gestion du risque lié aux TIC
« ICT » (TIC en français) est le cœur de DORA : technologies de l'information et de la communication. Le premier pilier du règlement organise la gestion de ce risque, de la gouvernance à la continuité d'activité.
Vérifié · juin 2026 · Règlement (UE) 2022/2554 · EUR-Lex
L'essentiel
Ce qu'il faut retenir
Le pilier « gestion du risque lié aux TIC » impose un cadre de gouvernance et de contrôle interne : identifier, cartographier et surveiller en continu les fonctions et actifs critiques, et tenir des plans de continuité et de reprise testés. C'est la fondation du dispositif DORA.
En détail
Ce que le règlement implique ici
« ICT » (Information and Communication Technologies) correspond aux TIC en français : c'est l'objet central de DORA. Le règlement (UE) 2022/2554 fait du risque lié aux TIC une catégorie de risque à gérer au même titre que les autres risques de l'entité financière.
Le premier pilier impose un cadre de gouvernance et de contrôle interne : identifier, cartographier et surveiller en continu les fonctions et actifs critiques ou importants, mener des évaluations périodiques du risque, et tenir des plans de continuité d'activité et de reprise après incident, testés et actualisés.
C'est la fondation sur laquelle reposent les autres piliers : sans cartographie fiable des fonctions critiques et des dépendances TIC, ni la notification des incidents, ni les tests de résilience, ni la maîtrise du risque prestataires ne peuvent être conduits sérieusement.
Aller plus loin
Cadrer votre conformité
Pour mesurer votre écart au règlement (UE) 2022/2554 et obtenir une trajectoire priorisée pilier par pilier, un diagnostic de conformité DORA pose le point de départ documenté de votre démarche.
Et maintenant
Passer à l'action
Le plus direct : décrivez votre situation, un expert vous rappelle et cadre votre trajectoire de conformité DORA. Vous préférez d'abord faire le point seul ? Recevez la checklist par e-mail.
Vous préférez d'abord faire le point seul ? Recevoir la checklist DORA par e-mail depuis la page d'audit.
Réponse sous 48 h ouvrées · sans engagement · données utilisées pour cette demande uniquement