DORA : au-delà de la conformité, une opportunité de transformation digitale

12–18 minutes

de lecture

Publié le

Alors qu’il est sur le point de rentrer en application, le Règlement DORA constitue pour les DSI concernées – au-delà des obligations de conformité et des risques encourus à ne pas les respecter – une opportunité pour renforcer la préparation du secteur face aux menaces numériques et sa capacité à s’en relever grâce à une résilience opérationnelle de long terme. 

L’enjeu de satisfaire aux exigences de conformité pèse de plus en plus lourd dans les Directions des Systèmes d’Informations (DSI). Nombre des projets qu’elles adressent au sein de leurs Portefeuilles visent ainsi à permettre aux entreprises de se préparer à se conformer à de nouvelles réglementations sur le point de rentrer en vigueur… ou à rattraper un retard sur le sujet. 

Particulièrement concerné du fait de sa criticité sur la bonne marche globale de l’économie, le secteur financier (banques et assurances, établissements de crédit, sociétés d’investissement, fournisseurs de services de paiement, etc.) est ainsi visé par de nombreuses directives et règlementations. Au sein de l’Union européenne, le règlement DORA (Digital Operational Resilience Act, ou Règlement sur la résilience opérationnelle numérique), organisé autour de 5 piliers est l’un d’entre eux. 

Alors que le compte à rebours est lancé avant son entrée en application effective et sa transposition dans chaque État membre de l’UE (le 17 janvier 2025, soit 2 ans jour pour jour après son entrée en vigueur), le degré de préparation des diverses entités concernées semble inégal. Si les grandes institutions anticipent le sujet et s’y préparent depuis plusieurs années, nombre de plus petits établissements ne sont pas aussi avancés et voient l’échéance et les risques de pénalité se rapprocher avec inquiétude. 

À quelques semaines de la date butoir, il est encore temps d’aborder le sujet avec un plan d’attaque réaliste au regard du rétroplanning… mais surtout de changer de regard sur DORA. Si le cadre qu’elle apporte est indéniablement source de contraintes pour les entreprises et a fortiori pour les DSI, elle est également porteuse d’une véritable opportunité pour changer de perspective sur la gestion des risques liés aux TIC (technologies de l’information et de la communication) et peut même être un vecteur d’accélération de la transformation numérique. 

Quelles sont les intentions derrière DORA et pourquoi a-t-elle été mise en place ?

DORA représente-t-elle une simple contrainte réglementaire ou une véritable opportunité pour l’IT ?

Comment DORA peut-elle contribuer à accélérer la transformation numérique ?

En quoi DORA offre-t-elle une opportunité de réconcilier la gestion des risques au sein de l’organisation ?

1. Capitaliser sur le trinôme « DSI-RSSI-contrôle interne »

2. Renforcer la culture interne autour des risques et de la résilience opérationnelle et bénéficier d’une meilleure écoute de la Direction. 

Quels enjeux particuliers le suivi des fournisseurs tiers implique-t-il dans le cadre de DORA ?


Quels sont les points clés à retenir sur DORA ?


Quels sont les six axes de travail prioritaires si votre organisation n’est pas encore en avance sur DORA ?