Gratuit · Compte membre
Check maturité DORA
Mesurez vos écarts de résilience opérationnelle numérique au regard du Digital Operational Resilience Act.
Ce check est une information générale, pas un avis de conformité ni un conseil juridique. · Sur la base de DORA (UE) 2022/2554

Réglementation
Qu'est-ce que DORA - et pourquoi combler les écarts compte maintenant
- 01
Un cadre UE unique
DORA (UE 2022/2554) fixe un cadre unique pour le risque ICT, les incidents, les tests et la supervision des tiers dans la finance.
- 02
Attentes supervisoriales depuis 2025
Depuis janvier 2025, les superviseurs (BNB, CSSF, ACPR…) attendent une résilience opérationnelle démontrable.
- 03
Voir les écarts avant l'audit
Ce check gratuit aide les CISO et équipes risque ICT en Europe à voir les écarts avant un audit ou un board.
Pour qui
Conçu pour les entités financières dans le périmètre DORA
Si votre organisation relève de l'art. 2 de DORA, cette auto-évaluation s'adresse à ceux qui portent le risque ICT et la résilience numérique.
Banques & établissements de crédit
Cadres risque ICT, notification d'incidents majeurs et attentes TLPT sous supervision prudentielle.
Assurance & réassurance
Résilience opérationnelle des systèmes critiques, externalisation et responsabilité ICT au niveau du board.
Entreprises d'investissement, paiement & monnaie électronique
Contrôles ICT proportionnés, processus d'incidents et registres tiers pour fonctions critiques.
Autres entités dans le périmètre
Gestionnaires d'actifs, infrastructures de marché et autres entités financières couvertes par l'art. 2 DORA.
Couverture
Six domaines DORA dans un seul check
Les questions suivent les piliers du règlement. Les embranchements sautent les blocs non applicables (ex. TPR approfondi ou TLPT).
- 01
Gouvernance ICTArt. 5–6
Responsabilité de l'organe de direction, stratégie de résilience numérique et trois lignes de défense.
- 02
Gestion des risques ICTArt. 7–16
Cadre, inventaire des actifs, continuité/DR et capacités de détection.
- 03
Incidents & reportingArt. 17–23
Processus d'incident, classification des incidents majeurs et délais de notification au superviseur.
- 04
Tests de résilienceArt. 24–26
Programme de tests, vulnérabilités/scénarios et préparation TLPT si vous êtes dans le périmètre.
- 05
Risques tiers ICTArt. 28–30
Prestataires critiques, registre d'informations, contrats et supervision continue.
- 06
Partage d'informationArt. 13 / 45
Usage du threat intelligence, partage cyber et retours d'expérience.
L'offre
Un parcours en quatre étapes, de l'état des lieux aux suites concrètes
Pideeco conseille les professionnels en Belgique, France, Luxembourg, Royaume-Uni et reste de l'UE. Ce check reflète notre façon de cadrer les missions DORA - pas un quiz générique.
- 01
Compte membre gratuit
Un compte Pideeco débloque le check, sauvegarde votre progression et conserve vos résultats.
- 02
Questionnaire adapté
Quinze à vingt-cinq questions avec embranchements. Sautez TPR ou TLPT si cela ne s'applique pas.
- 03
Scores et écarts
Scores par domaine et écarts prioritaires à partager avec la direction ou le board.
- 04
Suites concrètes
Formation DORA, RegWatch ou appel intro gratuit avec notre équipe résilience - quand vous êtes prêts.
- Questions référencées aux articles DORA réels
- Aligné sur la pratique supervisoriale européenne
- Un état des lieux à partager avant toute suite
Questions fréquentes
Ce check de maturité DORA est-il gratuit ?
Oui. Le questionnaire complet et les résultats sont gratuits avec un compte membre Pideeco. Nous proposons ensuite des suites optionnelles (cours, RegWatch ou conseil) - rien n'est paywallé dans le check.
Qui doit le remplir dans mon organisation ?
En général le CISO, le risk ICT, le responsable résilience opérationnelle ou un compliance officer avec visibilité sur la gouvernance ICT et l'externalisation. Un compte peut sauvegarder un brouillon et reprendre plus tard.
Un score élevé signifie-t-il que nous sommes conformes DORA ?
Non. Les scores sont un instantané d'auto-évaluation pour discussion - pas une analyse d'écarts formelle, un avis juridique ou une conclusion supervisoriale. Traitez-les comme un point de départ structuré.
Combien de temps cela prend-il ?
La plupart des utilisateurs terminent en environ 10 minutes. Les embranchements raccourcissent le parcours sans tiers ICT critiques ou hors périmètre TLPT.
Où s'applique DORA ?
DORA est un règlement UE directement applicable dans tous les États membres. Les autorités nationales (BNB, CSSF, ACPR… et attentes proches au Royaume-Uni) supervisent la façon dont les entités démontrent leur résilience.
Qu'advient-il de mes réponses ?
Les réponses sont stockées sur votre profil membre pour reprendre ou refaire le check. Vous restez maître de toute suite commerciale.
Outils et accompagnement pour la suite
E-learning réglementaire
Cours certifiants sur DORA et la résilience opérationnelle, conçus par les consultants qui font le travail.
Veille réglementaire
Horizon scanning sur les RTS DORA, guidelines et attentes supervisoriales en Europe.
Conseil résilience opérationnelle
Accompagnement senior pour refermer les écarts ICT, tests et tiers après votre auto-diagnostic.
Voyez où vous en êtes vraiment
Dix minutes. Gratuit avec un compte membre. Écarts clairs et prochaines étapes pour votre entité financière en Europe.
Créer un compte gratuit pour commencer
