Glossaire

Résilience opérationnelle numérique

La résilience opérationnelle numérique est, au sens du règlement DORA, la capacité d'une entité financière à construire, garantir et réévaluer son intégrité et sa fiabilité opérationnelles face aux perturbations des technologies de l'information, y compris celles provenant de ses prestataires TIC.

Les cinq piliers de DORA

Le règlement structure l'exigence en cinq blocs : gouvernance et gestion du risque TIC, notification des incidents majeurs, tests de résilience (y compris tests avancés fondés sur la menace pour les entités les plus significatives), gestion du risque lié aux prestataires TIC tiers, et partage d'informations sur les cybermenaces.

Le quatrième bloc est celui qui déplace le plus de charge vers le TPRM : registre des accords contractuels, clauses obligatoires, stratégie de sortie documentée pour les fonctions critiques, analyse préalable du risque de concentration.

Différence avec un simple PCA

Un plan de continuité répond à « comment redémarrer après l'arrêt ». La résilience opérationnelle exige en plus de démontrer par des tests que le dispositif fonctionne, et de couvrir la chaîne de prestation externalisée, pas seulement le système d'information interne. Détail des obligations sur la page DORA.

Prêt à reprendre le contrôle de votre risque tiers ?

Je suis une entreprise

On vous recontacte sous 24 h

Je suis un fournisseur

Onboarding immédiat

Créer un compte gratuit