Thème: Recht & Aufsicht
Qu'est-ce que DORA ?
DORA (Digital Operational Resilience Act) est un règlement européen applicable aux entités financières de l'UE depuis janvier 2025. Il encadre la résilience opérationnelle numérique — gestion du risque informatique, déclaration d'incidents, tests d'intrusion et risques liés aux tiers — et complète des cadres nationaux comme MaRisk et BAIT.
DORA repose sur cinq piliers : gestion du risque TIC, gestion des incidents TIC, tests de résilience (TLPT), gestion du risque tiers et partage d'informations sur les cybermenaces.
Pour les établissements allemands, DORA se superpose aux exigences existantes de MaRisk et BAIT — savoir quelle exigence prime dans un cas donné est l'un des sujets de conseil les plus fréquents pour 2025/2026.
Termes liés
- BaFinLa BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) est l'autorité allemande de surveillance des banques, assurances, marchés de titres et services de paiement — basée à Bonn et à Francfort-sur-le-Main, créée en 2002.
- BAITBAIT (Bankaufsichtliche Anforderungen an die IT) est une circulaire de la BaFin de 2017 (révisée en 2021 et 2024) qui précise les exigences informatiques applicables aux banques et prestataires de services financiers — en complément de MaRisk AT 7.
- MaRiskMaRisk (Mindestanforderungen an das Risikomanagement) est une circulaire de la BaFin qui encadre les exigences de gestion interne des risques des banques et prestataires de services financiers allemands — contraignante sur le fond depuis 2005, avec des révisions régulières.
Dernière mise à jour: 2026-05-05