Glossaire DORA
Définitions claires et accessibles des termes techniques liés à la directive DORA et à la cybersécurité du secteur financier.
- Plan de continuité d'activité (PCA/PRA)
- Les dispositifs qui permettent à une entité financière de maintenir ou de reprendre ses activités critiques après un incident TIC.
- DORA
- Digital Operational Resilience Act — règlement européen (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier.
- Entité financière
- Toute organisation listée à l'article 2 de DORA : banque, assurance, entreprise d'investissement, prestataire crypto...
- Autorités européennes de surveillance (ESAs)
- ABE, AEMF et AEAPP — les trois autorités qui élaborent les normes techniques de DORA et supervisent les prestataires TIC critiques.
- Gestion des risques liés aux TIC
- Premier pilier de DORA : le cadre de gouvernance, de protection et de continuité que doit mettre en place chaque entité financière.
- Incident majeur lié aux TIC
- Un incident TIC dont la gravité dépasse des seuils définis, déclenchant une obligation de notification aux autorités.
- Lead Overseer
- L'autorité européenne désignée pour surveiller directement un prestataire tiers de services TIC critique.
- Lex specialis
- Le principe juridique par lequel DORA prime sur la directive NIS2 pour les entités financières qu'il couvre.
- NIS2
- La directive européenne sur la cybersécurité, dont DORA constitue le volet spécialisé pour le secteur financier.
- Prestataire tiers de services TIC
- Tout fournisseur externe (cloud, hébergement, SaaS...) sur lequel une entité financière s'appuie pour ses fonctions TIC.
- Principe de proportionnalité
- L'adaptation des exigences DORA à la taille, au profil de risque et à l'importance systémique de chaque entité.
- Registre d'information
- Le document recensant l'ensemble des contrats d'une entité financière avec ses prestataires de services TIC.
- Résilience opérationnelle numérique
- La capacité d'une entité financière à prévenir, résister, réagir et se rétablir après une perturbation liée aux TIC.
- RTS / ITS
- Normes techniques de réglementation et d'exécution qui précisent les modalités concrètes d'application de DORA.
- TIC
- Technologies de l'Information et de la Communication — l'ensemble des systèmes, logiciels et réseaux dont DORA encadre la résilience.
- TLPT
- Threat-Led Penetration Testing — des tests de pénétration basés sur la menace, obligatoires pour les entités financières les plus significatives.