Règlement DORA : situer le texte, identifier les obligations et cadrer
Situer les obligations portées par le règlement DORA et repérer les chantiers à ouvrir dans l'entité
- Certifié Qualiopi
- 0,43 jour — 3 h
- À distance
- Perfectionnement
- Finançable OPCO
La résilience opérationnelle numérique est devenue un sujet réglementaire à part entière pour le secteur financier. Les directions se retrouvent face à un texte dense qui touche à la gouvernance, à la gestion des incidents, aux tests et à la surveillance des prestataires informatiques. Chacun aborde le sujet depuis son angle et personne ne dispose d'une vue d'ensemble des obligations.
Trois heures à distance pour poser le premier niveau de lecture du règlement DORA : champ d'application, architecture des obligations, acteurs concernés et premiers chantiers à ouvrir. Le module vise une compréhension partagée entre juristes conformité et informatique avant d'engager les travaux détaillés.
Objectifs pédagogiques
- Situer le règlement DORA parmi les textes applicables au secteur financier
- Identifier les entités et prestataires entrant dans le champ d'application
- Décrire les grands domaines d'obligations portés par le texte
- Repérer les rôles respectifs de la gouvernance et des équipes techniques
- Établir la liste des premiers chantiers de mise en conformité
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Savoir si l'on est concerné et pourquoi
- Situer la résilience opérationnelle numérique dans le paysage réglementaire
- Identifier les entités financières visées
- Repérer la place des prestataires de services informatiques
- Comprendre l'articulation avec les dispositifs de risque existants
Les chantiers à ouvrir
- Gouvernance et responsabilité de l'organe de direction
- Gestion des risques liés aux technologies
- Traitement et notification des incidents
- Tests de résilience
- Surveillance des prestataires tiers
Par où commencer
- Réaliser l'état des lieux des dispositifs existants
- Identifier les écarts les plus sensibles
- Répartir les rôles entre conformité risques et informatique
- Construire une feuille de route réaliste
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Juristes responsables conformité directions informatiques et responsables des risques opérationnels d'entités financières concernées par la résilience numérique.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
La séance commence par le test d'applicabilité : entités financières visées, prestataires de services informatiques concernés et situations de sous-traitance en chaîne. Le règlement DORA est ensuite situé par rapport aux autres textes déjà appliqués dans le secteur.
Les obligations sont réparties entre ce qui relève de l'organe de direction, ce qui incombe aux fonctions de contrôle et ce qui est porté par les équipes informatiques. Cette répartition sert à désigner les interlocuteurs du chantier avant d'en fixer le calendrier.
Les premiers travaux sont identifiés : recensement des prestataires critiques, revue des contrats informatiques, dispositif de déclaration d'incident et tests de résilience. Vous repartez avec une liste de chantiers hiérarchisés et les pièces à réunir pour chacun.