DORA : comprendre le règlement, structurer la résilience et piloter ses prestataires
Traduire les exigences de résilience opérationnelle numérique en dispositifs concrets dans son établissement
- Certifié Qualiopi
- 0,50 jour — 3,50 h
- À distance
- Expert
- Finançable OPCO
Les établissements financiers dépendent d'une chaîne de prestataires informatiques dont la défaillance suspend l'activité. Le règlement DORA impose de sortir des déclarations d'intention : cartographier les fonctions critiques tester réellement la résilience encadrer les contrats et savoir notifier un incident majeur dans des délais courts.
Cette session à distance de trois heures et demie s'adresse à des professionnels déjà engagés dans la mise en conformité. Elle se concentre sur les points où les dispositifs existants sont pris en défaut : registre des prestataires clauses contractuelles programme de tests et chaîne de notification des incidents.
Objectifs pédagogiques
- Situer les exigences du règlement DORA dans le dispositif existant
- Cartographier les fonctions critiques et leurs dépendances techniques
- Structurer la gestion et la notification des incidents majeurs
- Encadrer les contrats de prestation informatique et tenir le registre
- Préparer un programme de tests de résilience opérationnelle
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Savoir qui porte la responsabilité et sur quoi
- Champ d'application et entités concernées
- Rôle de l'organe de direction dans le dispositif
- Articulation avec les dispositifs de risque opérationnel existants
- Cartographie des fonctions critiques et des dépendances
Se préparer au moment où le système s'arrête
- Détection classification et qualification d'un incident majeur
- Chaîne de notification et délais de remontée
- Programme de tests et scénarios retenus
- Exploitation des résultats et plan de remédiation
Reprendre la main sur la chaîne de sous-traitance
- Registre des accords contractuels et informations à tenir
- Clauses attendues dans les contrats de prestation
- Suivi des prestataires critiques et stratégie de sortie
- Traitement de la sous-traitance en chaîne
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Responsables conformité risques opérationnels sécurité des systèmes d'information et responsables des relations avec les prestataires en banque et en assurance.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
La session situe les exigences par rapport aux dispositifs déjà en place sur le risque opérationnel et la sécurité des systèmes d'information, en montrant ce qui relève d'une formalisation nouvelle et ce qui existait sous une autre forme. L'objectif est d'éviter de reconstruire un dispositif parallèle à celui de l'établissement.
Le recensement part des fonctions critiques puis remonte les dépendances techniques, y compris les sous-traitants de second rang souvent absents des bases contractuelles. La session traite les informations à collecter pour chaque contrat et les difficultés récurrentes de rapprochement entre les données achats et les données techniques.
Le module s'adresse à des profils conformité, risques ou sécurité déjà familiers de la relation avec les prestataires informatiques, sans exiger de compétence en développement. À l'issue, vous savez cadrer un plan de mise en conformité, formuler les exigences contractuelles à porter et préparer un programme de tests de résilience.