Skip to content
HORS PÉRIMÈTRE

Hors champ DORA

Entité non listée à l'article 2 du règlement, ou relevant d'une autre réglementation cyber sectorielle.

Téléchargez cette fiche pour la partager ou la conserver.

Télécharger en PDF

Vos obligations

  • 1

    Pas d'obligation directe au titre de DORA.

    Aucune des exigences de gouvernance, de notification d'incident ou de test de résilience de DORA ne s'applique directement à votre structure.

  • 2

    Vérifier si une autre réglementation s'applique (NIS2, RGPD...).

    Selon votre secteur d'activité, vous pouvez rester soumis à NIS2 ou à d'autres obligations de cybersécurité ou de protection des données.

  • 3

    Possibilité d'être tenu indirectement par des clauses contractuelles si vous êtes prestataire d'une entité soumise à DORA.

    Un client financier soumis à DORA peut vous imposer contractuellement certaines exigences (audit, notification d'incident) même si vous n'êtes pas vous-même visé par le règlement.