Conformité DORA · règlement (UE) 2022/2554
Gestion des prestataires TIC critiques DORA
Le quatrième pilier de DORA traite le risque lié aux prestataires tiers de services TIC comme une composante à part entière du risque TIC : clauses contractuelles obligatoires, évaluation de la criticité, et registre d'information.
Vérifié · juin 2026 · Règlement (UE) 2022/2554 · EUR-Lex
L'essentiel
Ce qu'il faut retenir
Les entités financières doivent tenir un registre d'information à jour de leurs accords contractuels avec les prestataires TIC, communiqué à l'autorité compétente au moins une fois par an. S'y ajoutent des clauses contractuelles obligatoires et une évaluation de la criticité de chaque prestataire.
En détail
Ce que le règlement implique ici
DORA traite le risque lié aux prestataires tiers de services TIC comme une composante à part entière du risque TIC, et non comme un sujet annexe. L'externalisation ne dilue pas la responsabilité de l'entité financière : elle l'oblige à maîtriser et à documenter cette dépendance.
L'obligation la plus concrète est le registre d'information (RoI) : un inventaire à jour des accords contractuels conclus avec les prestataires de services TIC, communiqué à l'autorité compétente au moins une fois par an. C'est souvent le premier livrable que les entités structurent.
S'y ajoutent des clauses contractuelles obligatoires dans les contrats avec les prestataires TIC et une évaluation de la criticité de chaque prestataire. Les prestataires eux-mêmes ont intérêt à anticiper ces exigences, car elles se répercutent dans les contrats de leurs clients financiers.
Aller plus loin
Cadrer votre conformité
Pour mesurer votre écart au règlement (UE) 2022/2554 et obtenir une trajectoire priorisée pilier par pilier, un audit DORA pose le point de départ documenté de votre démarche.
Et maintenant
Passer à l'action
Le plus direct : décrivez votre situation, un expert vous rappelle et cadre votre trajectoire de conformité DORA. Vous préférez d'abord faire le point seul ? Recevez la checklist par e-mail.
Vous préférez d'abord faire le point seul ? Obtenir la checklist DORA par e-mail depuis la page d'audit.
Réponse sous 48 h ouvrées · sans engagement · données utilisées pour cette demande uniquement