Aller au contenu

DORA (règlement)

DORA (Digital Operational Resilience Act) : règlement (UE) 2022/2554 du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier, applicable depuis le 17 janvier 2025, sans transposition. Il impose aux entités financières (banques, assurances, sociétés de gestion, prestataires de paiement) une gestion des risques informatiques, la notification des incidents majeurs, des tests de résilience et une maîtrise des prestataires tiers de services TIC : registre des contrats, clauses obligatoires, stratégies de sortie. Il organise aussi la supervision européenne directe des prestataires tiers critiques ; une première liste de dix-neuf prestataires a été publiée le 18 novembre 2025.

À ne pas confondre avec les indicateurs DORA, qui mesurent la performance de livraison logicielle.

Dans les cours

Voir aussi