Skip to content

Glossaire DORA

Définitions claires et accessibles des termes techniques liés à la directive DORA et à la cybersécurité du secteur financier.

Plan de continuité d'activité (PCA/PRA)
Les dispositifs qui permettent à une entité financière de maintenir ou de reprendre ses activités critiques après un incident TIC.
DORA
Digital Operational Resilience Act — règlement européen (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier.
Entité financière
Toute organisation listée à l'article 2 de DORA : banque, assurance, entreprise d'investissement, prestataire crypto...
Autorités européennes de surveillance (ESAs)
ABE, AEMF et AEAPP — les trois autorités qui élaborent les normes techniques de DORA et supervisent les prestataires TIC critiques.
Gestion des risques liés aux TIC
Premier pilier de DORA : le cadre de gouvernance, de protection et de continuité que doit mettre en place chaque entité financière.
Incident majeur lié aux TIC
Un incident TIC dont la gravité dépasse des seuils définis, déclenchant une obligation de notification aux autorités.
Lead Overseer
L'autorité européenne désignée pour surveiller directement un prestataire tiers de services TIC critique.
Lex specialis
Le principe juridique par lequel DORA prime sur la directive NIS2 pour les entités financières qu'il couvre.
NIS2
La directive européenne sur la cybersécurité, dont DORA constitue le volet spécialisé pour le secteur financier.
Prestataire tiers de services TIC
Tout fournisseur externe (cloud, hébergement, SaaS...) sur lequel une entité financière s'appuie pour ses fonctions TIC.
Principe de proportionnalité
L'adaptation des exigences DORA à la taille, au profil de risque et à l'importance systémique de chaque entité.
Registre d'information
Le document recensant l'ensemble des contrats d'une entité financière avec ses prestataires de services TIC.
Résilience opérationnelle numérique
La capacité d'une entité financière à prévenir, résister, réagir et se rétablir après une perturbation liée aux TIC.
RTS / ITS
Normes techniques de réglementation et d'exécution qui précisent les modalités concrètes d'application de DORA.
TIC
Technologies de l'Information et de la Communication — l'ensemble des systèmes, logiciels et réseaux dont DORA encadre la résilience.
TLPT
Threat-Led Penetration Testing — des tests de pénétration basés sur la menace, obligatoires pour les entités financières les plus significatives.