Conformité aux normes ISO 27001 et DORA
Les lacunes des entreprises financières (et comment y remédier)

À qui s'applique la loi DORA ?
Depuis janvier 2025, la directive DORA s’applique à l’ensemble du secteur des services financiers de l’Union européenne, instaurant ainsi un cadre unifié en matière de risques liés aux technologies de l’information et de la communication (TIC) et de résilience opérationnelle.
Si vous travaillez dans les domaines de l’informatique, de la cybersécurité ou de la conformité, ou si vous fournissez des services TIC à des établissements financiers, la directive DORA s’applique très probablement à vous.
De nombreuses organisations opèrent déjà conformément à la norme ISO 27001. Mais la directive DORA place la barre nettement plus haut.
Cela implique des attentes plus élevées en matière de :
- la gestion des incidents en situation réelle, et non pas uniquement les processus documentés
- Des tests de résilience continus
- Contrôle des risques liés aux TIC impliquant des tiers
- Sensibilisation et mise en œuvre avérées du personnel
Ce livre blanc examine les lacunes des cadres existants et identifie les changements nécessaires pour répondre aux exigences de la directive DORA dans la pratique, et non pas seulement sur le papier.


Comment ISO 27001 soutient la conformité DORA
La norme ISO 27001 offre une base solide pour la gestion des risques liés à la sécurité de l’information, grâce à des contrôles structurés, des cadres de gouvernance et des processus prêts à être audités, déjà mis en place au sein de nombreuses organisations financières.
Mais la directive DORA va plus loin.
Elle ne se concentre plus uniquement sur la mise en place de contrôles, mais vise à démontrer que vous êtes en mesure de maintenir vos opérations critiques en cas de perturbation.
C’est précisément là que de nombreuses organisations présentent actuellement des lacunes.


Découvrez par vous-même
Prêts à combler cet écart ?
Téléchargez le livre blanc DORA pour renforcer la résilience opérationnelle et garder une longueur d’avance sur l’évolution des exigences de conformité.


