Formation - Mettre en œuvre la réglementation DORA
Déployer une mise en conformité opérationnelle
Le règlement DORA (Digital Operational Resilience Act) transforme en profondeur les exigences de résilience numérique des acteurs financiers : banques, compagnies d’assurance, sociétés de gestion d’actifs, entreprises d’investissement, plates-formes de négociation, prestataires de services sur actifs numériques...
Il impose une approche structurée de la gestion des risques liés aux aux Technologies de l’Information et de la Communication (TIC), du pilotage des incidents et de la supervision des prestataires critiques.
Pour les directions conformité, risques et juridiques, l’enjeu est double : comprendre un cadre réglementaire dense et en piloter la mise en œuvre opérationnelle.
Cette formation permet d’acquérir une vision claire, structurée et directement actionnable des obligations DORA.
- Cerner les exigences clés de DORA et leur logique réglementaire
- Identifier les impacts organisationnels, juridiques et opérationnels
- Structurer une démarche de mise en conformité adaptée à son organisation
Identifier les zones de risque prioritaires et contribuer à une démarche de mise en conformité opérationnelle de DORA.
- Directions juridiques et conformité
- Directions des risques
- Toute fonction impliquée dans la mise en conformité DORA
Aucun prérequis
Cerner le cadre et les enjeux de DORA
Identifier les objectifs et le périmètre de DORA
- Les origine et les finalités de la réglementation européenne
- Les acteurs concernés et le champ d’application
- L'articulation avec les autres réglementations : NIS2, RGPD...
Analyser les piliers de la résilience opérationnelle numérique
- La gouvernance des risques liés aux TIC
- La gestion des incidents et reporting
- Les tests de résilience
- La gestion des tiers TIC
Définir le rôle des fonctions conformité, risques et juridique
- Les responsabilités des organes de direction
- L'interaction entre fonctions clés
- Les enjeux de responsabilité et de traçabilité
Exercice d'application : élaboration d'une cartographie des exigences DORA applicables à son organisation
Gérer les impacts opérationnels de DORA
Établir un cadre de gouvernance et de gestion des risques TIC
- La mise en place d’un cadre de gestion des risques
- La politique de sécurité et les dispositifs de contrôle
- La documentation et l'auditabilité
Sécuriser la gestion des incidents et le reporting réglementaire
- La typologie des incidents majeurs
- Le processus de détection, qualification et de notification
- Les contraintes de délais et de communication
Optimiser la gestion des prestataires TIC et des risques tiers
- L'identification des prestataires critiques
- Les clauses contractuelles obligatoires
- Le dispositif de suivi et de contrôle des tiers
Étude de cas: analyse d'un cas d’incident lié aux TIC
Piloter la mise en conformité DORA
Réaliser un diagnostic de conformité
- La méthodologie de l'analyse d'écarts
- L' identification des écarts et la priorisation
- L'implication des parties prenantes
Construire une feuille de route de mise en conformité
- Le plan d’actions structuré
- L'arbitrage des priorités : risque vs conformité
- Le pilotage et les indicateurs de suivi
Anticiper les contrôles et pérenniser le dispositif
- La préparation aux contrôles des autorités de régulation
- La mise en place d’un dispositif d’amélioration continue
- Le développement d'une culture de la résilience numérique
Exercice d'application : rédaction d'une feuille de route DORA adaptée à son organisation
Plusieurs dispositifs de financement sont accessibles via les OPCO (Opérateurs de Compétences), organismes agréés par le ministère du Travail dont le rôle est d’accompagner, collecter et gérer les contributions des entreprises au titre du financement de la formation professionnelle.
Pour plus d’information, une équipe de gestionnaires ABILWAYS spécialisée vous accompagne dans le choix de vos formations et la gestion administrative.
Équipe pédagogique :
Un consultant expert de la thématique et une équipe pédagogique en support du stagiaire pour toute question en lien avec son parcours de formation.
Techniques pédagogiques :
Pédagogie participative mettant l'apprenant au cœur de l'apprentissage. Utilisation de techniques ludo-pédagogiques pour une meilleure appropriation. Ancrage facilité par une évaluation continue des connaissances au moyen d'outils digitaux et/ou de cas pratiques.
Ressources pédagogiques :
Un support de formation présentant l'essentiel des points vus durant la formation et proposant des éléments d'approfondissement est téléchargeable sur notre plateforme.