DORA / Finance
18 articles
Gestion des risques numériques, prestataires TIC, contrats et incidents : retrouvez les guides sur DORA et la conformité financière. Ils relient les décisions de gouvernance aux dossiers opérationnels à constituer. Chaque article précise le périmètre traité, les acteurs concernés et les sources nécessaires à l’analyse.
Criblage et gel des avoirs : obligations et RGPD 2026
Criblage des listes de sanctions : périmètre, faux positifs, base légale et conservation. Ce que changent les lignes directrices ACPR-Trésor de 2026.
Sanctions DORA : amendes et astreintes du règlement
Sanctions DORA : distinguer amende nationale, astreinte des prestataires critiques et mesures correctives, avec un dossier de réponse expliqué.
Tests de résilience DORA : TLPT et obligations
Programme de tests DORA, périodicité, microentreprises et TLPT : définissez le périmètre, les testeurs, les garanties et le suivi des corrections.
Gestion des risques TIC sous DORA : cadre et exigences
DORA impose un cadre de gestion des risques TIC : identification, protection, détection, réponse et rétablissement.
DORA et NIS2 : articulation, tableau et guide 2026
DORA vs NIS2 en 2026 : lex specialis, tableau de correspondance des obligations, notification d'incidents, sanctions et conformité intégrée.
AML et RGPD : conserver et purger les dossiers
Données AML : distinguer les délais de conservation, traiter les exceptions et organiser les accès, les archives et la purge des dossiers.
Notification incidents DORA : procédure et délais
Notification des incidents TIC sous DORA : procédure, délais, contenu des notifications et seuils de classification.
KYC et RGPD : vérifier l’identité sans excès
KYC et RGPD : choisir une vérification adaptée, limiter les pièces, encadrer la biométrie et organiser la conservation et les droits des clients.
LCB-FT : obligations et contrôles à organiser
LCB-FT : vérifier l’assujettissement, organiser la vigilance, les déclarations, la conservation des données et les contrôles internes.
DORA et RGPD : gérer les incidents données personnelles
DORA et RGPD : comment gérer les incidents affectant des données personnelles dans le secteur financier. Double notification.
Prestataires TIC critiques : surveillance DORA
Prestataires TIC critiques sous DORA : désignation, surveillance directe et obligations des fournisseurs cloud et IT du secteur financier.
Fintech et conformité : DORA, RGPD et DSP2
Fintech : déterminer les règles DORA, RGPD et DSP2 applicables, choisir les bases légales et coordonner fournisseurs, incidents et preuves.
Sous-traitance TIC : clauses contractuelles DORA
Sous-traitance TIC sous DORA : clauses contractuelles obligatoires, droits d'audit, plans de sortie et gestion des prestataires.
DORA et cloud : exigences pour les services externalisés
DORA et cloud : qualifier les fonctions, vérifier les contrats, tester la reprise et préparer une sortie réaliste du fournisseur.
Registre TIC DORA : modèle et remise à l’ACPR
Registre TIC DORA : tables officielles, liens entre contrats et prestataires, contrôles de qualité et modalités de remise à l’ACPR.
DORA : obligations et méthode pour les entreprises
DORA : champ, gouvernance, incidents, tests et prestataires TIC. Organisez les dossiers de conformité et les preuves attendues depuis 2025.
DORA : quelles entités sont réellement concernées ?
Vérifiez votre assujettissement DORA : agrément, exclusions, cadre simplifié, proportionnalité et rôle de prestataire TIC. Une méthode documentée.
Actualité DORA 2026 : résilience numérique
Actualité DORA 2026 : normes techniques, supervision, résilience opérationnelle numérique. Mis à jour quotidiennement.