Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Mardi 29 septembre 2026
DORA / Finance

DORA / Finance

18 articles

Gestion des risques numériques, prestataires TIC, contrats et incidents : retrouvez les guides sur DORA et la conformité financière. Ils relient les décisions de gouvernance aux dossiers opérationnels à constituer. Chaque article précise le périmètre traité, les acteurs concernés et les sources nécessaires à l’analyse.

Criblage et gel des avoirs : obligations et RGPD 2026

Criblage des listes de sanctions : périmètre, faux positifs, base légale et conservation. Ce que changent les lignes directrices ACPR-Trésor de 2026.

Thiébaut Devergranne · 17 aout 2026 · 27 min

Sanctions DORA : amendes et astreintes du règlement

Sanctions DORA : distinguer amende nationale, astreinte des prestataires critiques et mesures correctives, avec un dossier de réponse expliqué.

Thiebaut Devergranne · 22 juillet 2026 · 10 min

Tests de résilience DORA : TLPT et obligations

Programme de tests DORA, périodicité, microentreprises et TLPT : définissez le périmètre, les testeurs, les garanties et le suivi des corrections.

Thiébaut Devergranne · 12 mars 2026 · 9 min

Gestion des risques TIC sous DORA : cadre et exigences

DORA impose un cadre de gestion des risques TIC : identification, protection, détection, réponse et rétablissement.

Thiébaut Devergranne · 26 fevrier 2026 · 9 min

DORA et NIS2 : articulation, tableau et guide 2026

DORA vs NIS2 en 2026 : lex specialis, tableau de correspondance des obligations, notification d'incidents, sanctions et conformité intégrée.

Thiébaut Devergranne · 12 fevrier 2026 · 6 min

AML et RGPD : conserver et purger les dossiers

Données AML : distinguer les délais de conservation, traiter les exceptions et organiser les accès, les archives et la purge des dossiers.

Thiébaut Devergranne · 8 fevrier 2026 · 7 min

Notification incidents DORA : procédure et délais

Notification des incidents TIC sous DORA : procédure, délais, contenu des notifications et seuils de classification.

Thiébaut Devergranne · 8 fevrier 2026 · 6 min

KYC et RGPD : vérifier l’identité sans excès

KYC et RGPD : choisir une vérification adaptée, limiter les pièces, encadrer la biométrie et organiser la conservation et les droits des clients.

Thiébaut Devergranne · 7 fevrier 2026 · 9 min

LCB-FT : obligations et contrôles à organiser

LCB-FT : vérifier l’assujettissement, organiser la vigilance, les déclarations, la conservation des données et les contrôles internes.

Thiébaut Devergranne · 6 fevrier 2026 · 7 min

DORA et RGPD : gérer les incidents données personnelles

DORA et RGPD : comment gérer les incidents affectant des données personnelles dans le secteur financier. Double notification.

Thiébaut Devergranne · 5 fevrier 2026 · 6 min

Prestataires TIC critiques : surveillance DORA

Prestataires TIC critiques sous DORA : désignation, surveillance directe et obligations des fournisseurs cloud et IT du secteur financier.

Thiébaut Devergranne · 5 fevrier 2026 · 5 min

Fintech et conformité : DORA, RGPD et DSP2

Fintech : déterminer les règles DORA, RGPD et DSP2 applicables, choisir les bases légales et coordonner fournisseurs, incidents et preuves.

Thiébaut Devergranne · 4 fevrier 2026 · 6 min

Sous-traitance TIC : clauses contractuelles DORA

Sous-traitance TIC sous DORA : clauses contractuelles obligatoires, droits d'audit, plans de sortie et gestion des prestataires.

Thiébaut Devergranne · 3 fevrier 2026 · 6 min

DORA et cloud : exigences pour les services externalisés

DORA et cloud : qualifier les fonctions, vérifier les contrats, tester la reprise et préparer une sortie réaliste du fournisseur.

Thiébaut Devergranne · 2 fevrier 2026 · 9 min

Registre TIC DORA : modèle et remise à l’ACPR

Registre TIC DORA : tables officielles, liens entre contrats et prestataires, contrôles de qualité et modalités de remise à l’ACPR.

Thiébaut Devergranne · 2 fevrier 2026 · 6 min

DORA : obligations et méthode pour les entreprises

DORA : champ, gouvernance, incidents, tests et prestataires TIC. Organisez les dossiers de conformité et les preuves attendues depuis 2025.

Thiébaut Devergranne · 29 janvier 2026 · 9 min

DORA : quelles entités sont réellement concernées ?

Vérifiez votre assujettissement DORA : agrément, exclusions, cadre simplifié, proportionnalité et rôle de prestataire TIC. Une méthode documentée.

Thiébaut Devergranne · 15 janvier 2026 · 9 min

Actualité DORA 2026 : résilience numérique

Actualité DORA 2026 : normes techniques, supervision, résilience opérationnelle numérique. Mis à jour quotidiennement.

Thiebaut Devergranne · 1 janvier 2026 · 26 min