Programme – COMPLIANCE 02
Pourquoi DORA ?
- Le contexte (objectifs et champ d’application) et articulation avec les autres réglementations : NIS 2, REC… avec la directive DORA
- Identifier les exigences de gouvernance, de sensibilisation et de formation.
- Appréhender les normes techniques réglementaires et de mise en œuvre (RTS et ITS)
Comment se préparer ?
- Identifier le périmètre ou l’entité à mettre en conformité (entités financières, fournisseurs de services TIC aux entités)
- Quelles sont les nouvelles obligations et responsabilité ?
- Gestion des risques TIC, y compris liés aux prestataires de services TIC ;
- Notification des incidents et cybermenaces ;
- Partage d’information ; Etc.
Quelles sont les bonnes pratiques ?
- Mettre en œuvre un programme de conformité efficace, adapté à ma structure
- Adapter les questionnaires fournisseurs, les clauses contractuelles
- Quelles sanctions ? Quelles sont les modalités de contrôle et quel est le rôle de l’ANSSI et des autorités bancaires ?
