Règlement (UE) 2022/2554
DORA Proof
DORA — Digital Operational Resilience Act : l'obligation européenne de résilience opérationnelle numérique.
Elle s'applique aux entités financières (banques, assurances, gestionnaires d'actifs) et à leurs prestataires TIC tiers.
Suis-je concerné par DORA ?
Vous êtes concerné par DORA si vous êtes une entité financière — banque, assurance ou gestionnaire d'actifs — ou un prestataire TIC tiers qui fournit des services à ces entités. Le règlement (UE) 2022/2554 est en vigueur depuis janvier 2025 et impose de prouver en continu votre résilience opérationnelle numérique.
Ce que vous devez prouver
- La gestion continue des risques TIC
- La notification des incidents majeurs
- Les tests de résilience numérique
Quand
- En vigueur depuis janvier 2025
- Tests de résilience annuels
- Test de pénétration TLPT tous les 3 ans
Ce que ça coûte de ne pas prouver
- Sanctions administratives
- Responsabilité des dirigeants
Comment 0DATA le prouve
- Boîtier sur site : la mesure se fait chez vous, en continu
- Scellement SHA-256 + horodatage : chaque mesure devient une donnée opposable
- Payé par l'acheteur, jamais par le mesuré : l'indépendance de la preuve est garantie
DORA Proof
1 490 €/mois
contact : defi@odata.fr