Conformité aux normes ISO 27001 et DORA

Les lacunes des entreprises financières (et comment y remédier)

Un guide pratique pour les institutions financières et les fournisseurs de TIC de l'UE qui naviguent dans DORA.

À qui s'applique la loi DORA ?

Depuis janvier 2025, la directive DORA s’applique à l’ensemble du secteur des services financiers de l’Union européenne, instaurant ainsi un cadre unifié en matière de risques liés aux technologies de l’information et de la communication (TIC) et de résilience opérationnelle.

Si vous travaillez dans les domaines de l’informatique, de la cybersécurité ou de la conformité, ou si vous fournissez des services TIC à des établissements financiers, la directive DORA s’applique très probablement à vous.

De nombreuses organisations opèrent déjà conformément à la norme ISO 27001. Mais la directive DORA place la barre nettement plus haut.

Cela implique des attentes plus élevées en matière de :

  • la gestion des incidents en situation réelle, et non pas uniquement les processus documentés
  • Des tests de résilience continus
  • Contrôle des risques liés aux TIC impliquant des tiers
  • Sensibilisation et mise en œuvre avérées du personnel

Ce livre blanc examine les lacunes des cadres existants et identifie les changements nécessaires pour répondre aux exigences de la directive DORA dans la pratique, et non pas seulement sur le papier.

Petite pente.

Comment ISO 27001 soutient la conformité DORA

La norme ISO 27001 offre une base solide pour la gestion des risques liés à la sécurité de l’information, grâce à des contrôles structurés, des cadres de gouvernance et des processus prêts à être audités, déjà mis en place au sein de nombreuses organisations financières.

Mais la directive DORA va plus loin.

Elle ne se concentre plus uniquement sur la mise en place de contrôles, mais vise à démontrer que vous êtes en mesure de maintenir vos opérations critiques en cas de perturbation.

C’est précisément là que de nombreuses organisations présentent actuellement des lacunes.

Petite pente.

Ce que vous apprendrez

Champ d'application et mise en œuvre

Comment l'examen réglementaire passe de la documentation à la résilience démontrable

Les cinq piliers de DORA

Une ventilation claire des exigences fondamentales qui façonnent la conformité

ISO 27001 comme base

Où il soutient DORA et où il n'est plus suffisant à lui seul

De la cybersécurité à la résilience

De la protection des informations au maintien de la continuité sous pression

Découvrez par vous-même

Prêts à combler cet écart ?

Téléchargez le livre blanc DORA pour renforcer la résilience opérationnelle et garder une longueur d’avance sur l’évolution des exigences de conformité.

mc-m1-light-CTA2