Gratuit · Compte membre

Check préparation DORA

Mesurez vos écarts de résilience opérationnelle numérique au regard du Digital Operational Resilience Act — puis obtenez des prochaines étapes prioritaires avec Pideeco.

  • 15–25 questions · environ 10 minutes
  • Parcours adapté à votre entité
  • Score par domaine · écarts prioritaires · gratuit

Ce check est une information générale, pas un avis de conformité ni un conseil juridique. · Sur la base de DORA (UE) 2022/2554

Réglementation

Qu'est-ce que DORA — et pourquoi la préparation compte maintenant

Le Digital Operational Resilience Act (règlement (UE) 2022/2554) fixe un cadre européen unique pour la gestion des risques ICT, le reporting d'incidents, les tests de résilience et la supervision des tiers ICT dans le secteur financier.

Depuis janvier 2025, les entités dans le périmètre doivent démontrer leur résilience opérationnelle aux superviseurs — notamment BNB, CSSF et autres autorités nationales compétentes. Les écarts de gouvernance, de tests ou d'externalisation ICT critique sont désormais des priorités supervisoriales.

Ce check gratuit aide les CISO, risk ICT et équipes compliance en Belgique, au Luxembourg et dans l'UE à situer leur maturité — avant un audit, une discussion SREP ou un reporting au board.

Pour qui

Conçu pour les entités financières dans le périmètre DORA

Si votre organisation relève de l'art. 2 de DORA, cette auto-évaluation s'adresse à ceux qui portent le risque ICT et la résilience numérique.

  • Banques & établissements de crédit

    Cadres risque ICT, notification d'incidents majeurs et attentes TLPT sous supervision prudentielle.

  • Assurance & réassurance

    Résilience opérationnelle des systèmes critiques, externalisation et responsabilité ICT au niveau du board.

  • Entreprises d'investissement, paiement & monnaie électronique

    Contrôles ICT proportionnés, processus d'incidents et registres tiers pour fonctions critiques.

  • Autres entités dans le périmètre

    Gestionnaires d'actifs, infrastructures de marché et autres entités financières couvertes par l'art. 2 DORA.

Couverture

Six domaines DORA dans un seul check

Les questions suivent les piliers du règlement. Les embranchements sautent les blocs non applicables (ex. TPR approfondi ou TLPT).

  1. 01

    Gouvernance ICTArt. 5–6

    Responsabilité de l'organe de direction, stratégie de résilience numérique et trois lignes de défense.

  2. 02

    Gestion des risques ICTArt. 7–16

    Cadre, inventaire des actifs, continuité/DR et capacités de détection.

  3. 03

    Incidents & reportingArt. 17–23

    Processus d'incident, classification des incidents majeurs et délais de notification au superviseur.

  4. 04

    Tests de résilienceArt. 24–26

    Programme de tests, vulnérabilités/scénarios et préparation TLPT si vous êtes dans le périmètre.

  5. 05

    Risques tiers ICTArt. 28–30

    Prestataires critiques, registre d'informations, contrats et supervision continue.

  6. 06

    Partage d'informationArt. 13 / 45

    Usage du threat intelligence, partage cyber et retours d'expérience.

Comment ça marche

Du compte aux écarts actionnables en trois étapes

  1. 1

    Créez un compte membre gratuit

    Un compte Pideeco débloque le check, sauvegarde votre progression et conserve vos résultats.

  2. 2

    Répondez au questionnaire adapté

    Quinze à vingt-cinq questions avec embranchements. Sautez TPR ou TLPT si cela ne s'applique pas.

  3. 3

    Obtenez scores, écarts et prochaines étapes

    Scores par domaine, écarts prioritaires et suites claires : formation DORA, RegWatch, ou appel intro gratuit.

Pourquoi un check Pideeco

Pideeco est un cabinet bruxellois de conformité, risque et RegTech qui conseille des institutions financières en Belgique, au Luxembourg et dans l'UE. Ce check reflète notre façon de cadrer les missions DORA — pas un quiz générique.

  • Questions référencées aux articles DORA réels
  • Aligné sur la pratique supervisoriale Belux
  • Passage direct vers formation, veille et conseil senior

Questions fréquentes

Ce check de préparation DORA est-il gratuit ?

Oui. Le questionnaire complet et les résultats sont gratuits avec un compte membre Pideeco. Nous proposons ensuite des suites optionnelles (cours, RegWatch ou conseil) — rien n'est paywallé dans le check.

Qui doit le remplir dans mon organisation ?

En général le CISO, le risk ICT, le responsable résilience opérationnelle ou un compliance officer avec visibilité sur la gouvernance ICT et l'externalisation. Un compte peut sauvegarder un brouillon et reprendre plus tard.

Un score élevé signifie-t-il que nous sommes conformes DORA ?

Non. Les scores sont un instantané d'auto-évaluation pour discussion — pas une analyse d'écarts formelle, un avis juridique ou une conclusion supervisoriale. Traitez-les comme un point de départ structuré.

Combien de temps cela prend-il ?

La plupart des utilisateurs terminent en environ 10 minutes. Les embranchements raccourcissent le parcours sans tiers ICT critiques ou hors périmètre TLPT.

DORA s'applique-t-il en Belgique et au Luxembourg ?

Oui. DORA est un règlement UE directement applicable dans tous les États membres, y compris la Belgique et le Luxembourg, sous la supervision d'autorités nationales telles que la BNB et la CSSF.

Qu'advient-il de mes réponses ?

Les réponses sont stockées sur votre profil membre pour reprendre ou refaire le check. La complétion peut notifier notre équipe pour un suivi pertinent — vous restez maître de toute suite commerciale.

Lancez votre check préparation DORA

Dix minutes. Gratuit avec un compte membre. Écarts clairs et prochaines étapes pour votre entité financière Belux ou UE.

Créer un compte gratuit pour commencer