Gratuit · Compte membre

Check maturité DORA

Mesurez vos écarts de résilience opérationnelle numérique au regard du Digital Operational Resilience Act.

Ce check est une information générale, pas un avis de conformité ni un conseil juridique. · Sur la base de DORA (UE) 2022/2554

Réglementation

Qu'est-ce que DORA - et pourquoi combler les écarts compte maintenant

  • 01

    Un cadre UE unique

    DORA (UE 2022/2554) fixe un cadre unique pour le risque ICT, les incidents, les tests et la supervision des tiers dans la finance.

  • 02

    Attentes supervisoriales depuis 2025

    Depuis janvier 2025, les superviseurs (BNB, CSSF, ACPR…) attendent une résilience opérationnelle démontrable.

  • 03

    Voir les écarts avant l'audit

    Ce check gratuit aide les CISO et équipes risque ICT en Europe à voir les écarts avant un audit ou un board.

Pour qui

Conçu pour les entités financières dans le périmètre DORA

Si votre organisation relève de l'art. 2 de DORA, cette auto-évaluation s'adresse à ceux qui portent le risque ICT et la résilience numérique.

  • Banques & établissements de crédit

    Cadres risque ICT, notification d'incidents majeurs et attentes TLPT sous supervision prudentielle.

  • Assurance & réassurance

    Résilience opérationnelle des systèmes critiques, externalisation et responsabilité ICT au niveau du board.

  • Entreprises d'investissement, paiement & monnaie électronique

    Contrôles ICT proportionnés, processus d'incidents et registres tiers pour fonctions critiques.

  • Autres entités dans le périmètre

    Gestionnaires d'actifs, infrastructures de marché et autres entités financières couvertes par l'art. 2 DORA.

Couverture

Six domaines DORA dans un seul check

Les questions suivent les piliers du règlement. Les embranchements sautent les blocs non applicables (ex. TPR approfondi ou TLPT).

  1. 01

    Gouvernance ICTArt. 5–6

    Responsabilité de l'organe de direction, stratégie de résilience numérique et trois lignes de défense.

  2. 02

    Gestion des risques ICTArt. 7–16

    Cadre, inventaire des actifs, continuité/DR et capacités de détection.

  3. 03

    Incidents & reportingArt. 17–23

    Processus d'incident, classification des incidents majeurs et délais de notification au superviseur.

  4. 04

    Tests de résilienceArt. 24–26

    Programme de tests, vulnérabilités/scénarios et préparation TLPT si vous êtes dans le périmètre.

  5. 05

    Risques tiers ICTArt. 28–30

    Prestataires critiques, registre d'informations, contrats et supervision continue.

  6. 06

    Partage d'informationArt. 13 / 45

    Usage du threat intelligence, partage cyber et retours d'expérience.

L'offre

Un parcours en quatre étapes, de l'état des lieux aux suites concrètes

Pideeco conseille les professionnels en Belgique, France, Luxembourg, Royaume-Uni et reste de l'UE. Ce check reflète notre façon de cadrer les missions DORA - pas un quiz générique.

  1. 01

    Compte membre gratuit

    Un compte Pideeco débloque le check, sauvegarde votre progression et conserve vos résultats.

  2. 02

    Questionnaire adapté

    Quinze à vingt-cinq questions avec embranchements. Sautez TPR ou TLPT si cela ne s'applique pas.

  3. 03

    Scores et écarts

    Scores par domaine et écarts prioritaires à partager avec la direction ou le board.

  4. 04

    Suites concrètes

    Formation DORA, RegWatch ou appel intro gratuit avec notre équipe résilience - quand vous êtes prêts.

  • Questions référencées aux articles DORA réels
  • Aligné sur la pratique supervisoriale européenne
  • Un état des lieux à partager avant toute suite

Questions fréquentes

Ce check de maturité DORA est-il gratuit ?

Oui. Le questionnaire complet et les résultats sont gratuits avec un compte membre Pideeco. Nous proposons ensuite des suites optionnelles (cours, RegWatch ou conseil) - rien n'est paywallé dans le check.

Qui doit le remplir dans mon organisation ?

En général le CISO, le risk ICT, le responsable résilience opérationnelle ou un compliance officer avec visibilité sur la gouvernance ICT et l'externalisation. Un compte peut sauvegarder un brouillon et reprendre plus tard.

Un score élevé signifie-t-il que nous sommes conformes DORA ?

Non. Les scores sont un instantané d'auto-évaluation pour discussion - pas une analyse d'écarts formelle, un avis juridique ou une conclusion supervisoriale. Traitez-les comme un point de départ structuré.

Combien de temps cela prend-il ?

La plupart des utilisateurs terminent en environ 10 minutes. Les embranchements raccourcissent le parcours sans tiers ICT critiques ou hors périmètre TLPT.

Où s'applique DORA ?

DORA est un règlement UE directement applicable dans tous les États membres. Les autorités nationales (BNB, CSSF, ACPR… et attentes proches au Royaume-Uni) supervisent la façon dont les entités démontrent leur résilience.

Qu'advient-il de mes réponses ?

Les réponses sont stockées sur votre profil membre pour reprendre ou refaire le check. Vous restez maître de toute suite commerciale.

Voyez où vous en êtes vraiment

Dix minutes. Gratuit avec un compte membre. Écarts clairs et prochaines étapes pour votre entité financière en Europe.

Créer un compte gratuit pour commencer