Glossaire
Gestion des risques liés aux TIC
Premier pilier de DORA : le cadre de gouvernance, de protection et de continuité que doit mettre en place chaque entité financière.
Premier pilier de DORA (articles 5 à 16), la gestion des risques liés aux TIC impose à chaque entité financière de mettre en place un cadre interne couvrant :
- la gouvernance et la supervision par l'organe de direction,
- l'identification et la cartographie des actifs informationnels,
- la protection et la prévention des risques,
- la détection des anomalies,
- la réponse et la continuité d'activité,
- l'apprentissage et l'amélioration continue après incident.
Les entités de petite taille bénéficient d'un cadre simplifié (article 16) proportionné à leur profil de risque.