• Accueil
  • Formation
    • Formation
    • Notre catalogue
  • Flashs infos
    • Tous nos Flash infos
    • Sociétés de gestion
    • Entreprises d’Investissement
    • CIF
    • PSAN
    • PSFP
  • Contact
  • 09 52 42 18 91
  • contact@cidconsulting.net
  • Lun-Ven 8h30-18h30
Prendre RV
  • Accueil
  • Formation
    • Notre catalogue
  • Flashs Infos
    • Sociétés de gestion
    • Entreprises d'Investissement
    • CIF
    • PSAN
    • PSFP
  • Contact
Linkedin

  • Accueil
  • Formation
    • Notre catalogue
  • Flashs Infos
    • Sociétés de gestion
    • Entreprises d'Investissement
    • CIF
    • PSAN
    • PSFP
  • Contact
Linkedin
Entreprises d'Investissement  ·  Sociétés de gestion

Synthèse sur le Règlement DORA du 14 décembre 2022 : résilience opérationnelle numérique du secteur financier

By Preprod_CiDconsulting  Published On 26 juillet 2023

Le contexte

Le règlement DORA (Digital Operational Resilience Act), entré en vigueur le 16 janvier 2023, est un cadre réglementaire innovant qui s’attaque aux risques posés par la profonde transformation numérique des services financiers, l’interconnexion croissante des réseaux et des infrastructures critiques ainsi que par la multiplication de cyberattaques, de plus en plus sophistiquées, à l’encontre des sociétés de gestion et des entreprises d’investissement.

Exigences

Il définit des exigences uniformes pour renforcer et harmoniser la gestion des risques liés aux technologies de l’information et de la communication, à la sécurité des réseaux et des systèmes d’information au niveau de l’Union Européenne.

Sa mise en œuvre repose sur 5 piliers :

  1. Gouvernance des risques informatiques
  2. Gestion, classification et notification des incidents liés à l’informatique
  3. Tests opérationnels 
  4. Gestion des risques liés aux prestataires de services informatiques
  5. Dispositifs de partages d’informations

Quels enseignements tirer de ce règlement ?

L’apport de ce texte est décisif : Elargir, approfondir et harmoniser le corpus légal législatif existant, qu’il soit local ou européen, dans le domaine numérique et cyber-technologique qui jusqu’alors n’était pas spécifiquement couvert pour la finance.

Et concrètement ?

L’ensemble des acteurs financiers de l’Union Européenne auront l’obligation de se conformer aux dispositions du règlement DORA au plus tard le 17 janvier 2025.

Chaque semaine, CiD Consulting vous éclaire sur la règlementaire financière. 
Envie de recevoir notre flash info directement dans votre boîte mail ?

S'abonner

Entreprises d'InvestissementSociétés de Gestion

Related Articles


Sociétés de gestion
Reporting annuel « FRA-RAC »
29 mai 2024
CIF  ·  Entreprises d'Investissement  ·  Sociétés de gestion
Lutte contre le blanchiment de capitaux : Liste des pays à risque Mise à jour de la liste des ETNC
20 mars 2024
Sociétés de gestion
Modification des délais de réponse aux réclamations clients
19 juillet 2023

Adresse

26, rue Saint Didier – 75116 Paris

e-mail

contact@cidconsulting.net

Tél

01 56 28 02 77
Linkedin
CiD Consulting © 2024 - Tous droits réservés
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}