Skip to content

Glossaire

Gestion des risques liés aux TIC

Premier pilier de DORA : le cadre de gouvernance, de protection et de continuité que doit mettre en place chaque entité financière.

Premier pilier de DORA (articles 5 à 16), la gestion des risques liés aux TIC impose à chaque entité financière de mettre en place un cadre interne couvrant :

  • la gouvernance et la supervision par l'organe de direction,
  • l'identification et la cartographie des actifs informationnels,
  • la protection et la prévention des risques,
  • la détection des anomalies,
  • la réponse et la continuité d'activité,
  • l'apprentissage et l'amélioration continue après incident.

Les entités de petite taille bénéficient d'un cadre simplifié (article 16) proportionné à leur profil de risque.