{"id":31653,"date":"2026-03-06T09:30:00","date_gmt":"2026-03-06T08:30:00","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/04\/03\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/"},"modified":"2026-06-22T13:42:59","modified_gmt":"2026-06-22T11:42:59","slug":"obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/","title":{"rendered":"Entreprises financi\u00e8res : d\u00e9claration cloud \u00e0 BaFin"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min de lecture<\/p>\n<p><strong>D&rsquo;ici le 30 mars 2026, les entreprises financi\u00e8res en Allemagne devront transmettre pour la premi\u00e8re fois \u00e0 la BaFin leur registre complet des prestataires TIC tiers. Le r\u00e8glement europ\u00e9en Digital Operational Resilience Act (DORA) est en vigueur depuis janvier 2025 et la premi\u00e8re grande obligation de d\u00e9claration approche. Date de r\u00e9f\u00e9rence pour les donn\u00e9es d\u00e9clar\u00e9es : 31 d\u00e9cembre 2025. Les entreprises qui utilisent AWS, Azure ou Google Cloud doivent documenter int\u00e9gralement leurs contrats, les lieux de stockage des donn\u00e9es et les sous-traitants.<\/strong><\/p>\n<h2>L&rsquo;essentiel en bref<\/h2>\n<ul>\n<li>\ud83d\udccb Date limite BaFin du 30 mars 2026 : premi\u00e8re d\u00e9claration du registre des prestataires TIC tiers au format xBRL-CSV (ADVISORI).<\/li>\n<li>\ud83d\udcca Seuls 50 % des \u00e9tablissements financiers europ\u00e9ens avaient atteint une conformit\u00e9 DORA compl\u00e8te fin 2025 (The Next Web).<\/li>\n<li>\u2601\ufe0f 19 prestataires TIC tiers sont soumis directement \u00e0 la supervision de l&rsquo;UE en tant que Critical Third-Party Providers (CTPPs), dont AWS, Azure et Google Cloud.<\/li>\n<li>\u2696\ufe0f \u00c0 d\u00e9clarer : type de service, lieu de stockage des donn\u00e9es, sous-traitants, dur\u00e9e du contrat, strat\u00e9gie de sortie.<\/li>\n<li>\u23f0 38 % des \u00e9tablissements financiers ont report\u00e9 leur objectif de conformit\u00e9 \u00e0 2026 (The Next Web).<\/li>\n<\/ul>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ce que DORA exige des entreprises financi\u00e8res<\/h2>\n<p>Le Digital Operational Resilience Act (r\u00e8glement (UE) 2022\/2554) s\u2019applique directement dans tous les \u00c9tats membres de l\u2019UE depuis le 17 janvier 2025. Contrairement \u00e0 NIS2, qui n\u00e9cessite des lois nationales de transposition, DORA est un r\u00e8glement et est donc directement applicable. Le r\u00e8glement concerne les banques, les assurances, les entreprises d\u2019investissement, les prestataires de services de paiement, les prestataires de services sur crypto-actifs et de nombreux autres acteurs du secteur financier europ\u00e9en.<\/p>\n<p>DORA poursuit un objectif clair : renforcer la r\u00e9silience num\u00e9rique du secteur financier. Cela repose sur cinq piliers : gestion des risques li\u00e9s aux TIC, notification des incidents, tests de r\u00e9silience, gestion des risques li\u00e9s aux tiers et \u00e9change d\u2019informations. Le troisi\u00e8me pilier, la gestion des risques li\u00e9s aux tiers, est le domaine qui mobilise actuellement le plus les \u00e9quipes IT.<\/p>\n<p>Concr\u00e8tement, DORA exige que chaque entreprise financi\u00e8re tienne un registre complet de tous les prestataires tiers de services TIC. Ce registre doit \u00eatre transmis \u00e0 l\u2019autorit\u00e9 de surveillance comp\u00e9tente sur demande et, d\u00e9sormais pour la premi\u00e8re fois, aussi de mani\u00e8re proactive. La <a href=\"https:\/\/www.advisori.de\/blog\/dora-ict-register-after-bafin-deadline-2026\" target=\"_blank\" rel=\"noopener\">BaFin a fix\u00e9 le 30 mars 2026<\/a> comme date limite pour la premi\u00e8re transmission.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;\">\n<div style=\"flex:1;text-align:center;background:#004a59;border-radius:8px;padding:20px 12px;border-top:3px solid #0bb7fd;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">30 mars<\/div>\n<div style=\"font-size:12px;color:rgba(255,255,255,0.7);margin-top:4px;\">Date limite de d\u00e9claration BaFin<\/div>\n<\/p>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#004a59;border-radius:8px;padding:20px 12px;border-top:3px solid #0bb7fd;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">50 %<\/div>\n<div style=\"font-size:12px;color:rgba(255,255,255,0.7);margin-top:4px;\">des \u00e9tablissements financiers de l\u2019UE conformes fin 2025<\/div>\n<\/p>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#004a59;border-radius:8px;padding:20px 12px;border-top:3px solid #0bb7fd;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">19 CTPPs<\/div>\n<div style=\"font-size:12px;color:rgba(255,255,255,0.7);margin-top:4px;\">soumis directement \u00e0 la surveillance de l\u2019UE<\/div>\n<\/p>\n<\/div>\n<\/div>\n<div style=\"font-size:11px;color:#888;text-align:center;margin-top:-20px;margin-bottom:24px;\">Source : BaFin\/ADVISORI, The Next Web, Commission europ\u00e9enne, \u00e9tat mars 2026<\/div>\n<div style=\"display:flex;flex-wrap:wrap;gap:16px;margin:40px 0;\">\n<div style=\"flex:1;min-width:200px;background:#004a59;border-radius:8px;padding:20px 24px;\">\n<div style=\"font-size:11px;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.5px;margin-bottom:8px;\">CHIFFRE CL\u00c9<\/div>\n<div style=\"font-size:36px;font-weight:800;color:#0bb7fd;line-height:1;white-space:nowrap;\">50 pour cent<\/div>\n<div style=\"font-size:13px;color:#fff;margin-top:8px;opacity:0.8;line-height:1.3;\">des \u00e9tablissements financiers europ\u00e9ens avaient, fin 2025, enti\u00e8r<\/div>\n<\/div>\n<div style=\"flex:1;min-width:200px;background:#002535;border-radius:8px;padding:20px 24px;\">\n<div style=\"font-size:11px;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.5px;margin-bottom:8px;\">CHIFFRE CL\u00c9<\/div>\n<div style=\"font-size:36px;font-weight:800;color:#0bb7fd;line-height:1;white-space:nowrap;\">38 pour cent<\/div>\n<div style=\"font-size:13px;color:#fff;margin-top:8px;opacity:0.8;line-height:1.3;\">des \u00e9tablissements financiers ont report\u00e9 leur objectif de conformit\u00e9 \u00e0 2026<\/div>\n<\/div>\n<div style=\"flex:1;min-width:200px;background:#00364a;border-radius:8px;padding:20px 24px;\">\n<div style=\"font-size:11px;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.5px;margin-bottom:8px;\">CHIFFRE CL\u00c9<\/div>\n<div style=\"font-size:36px;font-weight:800;color:#0bb7fd;line-height:1;white-space:nowrap;\">50 %<\/div>\n<div style=\"font-size:13px;color:#fff;margin-top:8px;opacity:0.8;line-height:1.3;\">des \u00e9tablissements financiers de l\u2019UE conformes fin 2025 19 CTP<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Ce que doit contenir le registre des prestataires tiers TIC<\/h2>\n<p>Le registre n\u2019est pas une simple feuille de calcul. La BaFin exige une d\u00e9claration structur\u00e9e au format xBRL-CSV, contenant des champs sp\u00e9cifiques pour chaque prestataire tiers TIC.<\/p>\n<p><strong>Informations obligatoires par prestataire :<\/strong><\/p>\n<p>Nom et LEI (Legal Entity Identifier) du prestataire. Type de service fourni (infrastructure cloud, SaaS, traitement des donn\u00e9es). Lieux de stockage des donn\u00e9es, y compris les sites de sauvegarde et les r\u00e9gions de reprise apr\u00e8s sinistre. Sous-traitants auxquels le prestataire fait appel (par ex. Azure utilise des centres de donn\u00e9es Equinix). Dur\u00e9e du contrat et d\u00e9lais de r\u00e9siliation. Strat\u00e9gie de sortie : que se passe-t-il si le prestataire est d\u00e9faillant ou doit \u00eatre remplac\u00e9 ?<\/p>\n<p>Pour les fournisseurs cloud comme AWS, Azure et Google Cloud, cela signifie que les \u00e9quipes IT doivent non seulement documenter le contrat principal, mais aussi comprendre quels sous-traitants le fournisseur cloud utilise dans quelles r\u00e9gions. Pour des hyperscalers disposant de centaines de centres de donn\u00e9es et de dizaines de sous-traitants, cela repr\u00e9sente un travail de documentation consid\u00e9rable.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Critical Third-Party Providers : pourquoi AWS, Azure et Google Cloud sont particuliers<\/h2>\n<p>DORA introduit un nouveau concept : les Critical Third-Party Providers (CTPPs). Il s\u2019agit de prestataires tiers TIC consid\u00e9r\u00e9s comme d\u2019importance syst\u00e9mique pour le secteur financier. Depuis novembre 2025, <a href=\"https:\/\/www.dnb.nl\/en\/sector-news\/supervision-2026\/dora-reporting-dora-registers-of-information-in-march-2026\/\" target=\"_blank\" rel=\"noopener\">19 prestataires ont \u00e9t\u00e9 d\u00e9sign\u00e9s comme CTPPs<\/a>, dont AWS, Microsoft Azure et Google Cloud.<\/p>\n<p>Ce que cela signifie : les CTPPs sont soumis \u00e0 une supervision directe de l\u2019UE par les European Supervisory Authorities (ESAs). Ils doivent r\u00e9aliser leurs propres tests de r\u00e9silience, transmettre des rapports d\u2019incident aux ESAs et accorder des droits d\u2019audit aux autorit\u00e9s de supervision. Pour les entreprises financi\u00e8res qui utilisent des CTPPs, des obligations de documentation renforc\u00e9es s\u2019appliquent dans le registre.<\/p>\n<p>Chaque contrat avec un CTPP doit contenir des clauses sp\u00e9cifiques : droits d\u2019audit, acc\u00e8s pour les autorit\u00e9s de supervision, transparence sur les sous-traitants et niveaux de service d\u00e9finis. Les contrats existants qui ne contiennent pas ces clauses doivent \u00eatre ren\u00e9goci\u00e9s.<\/p>\n<figure style=\"margin:36px 0;padding:0;\">\n<blockquote style=\"position:relative;margin:0;padding:30px 34px 28px;background:linear-gradient(135deg,#013a47 0%,#004a59 100%);border-radius:12px;box-shadow:0 10px 30px rgba(0,40,60,0.18);overflow:hidden;\"><p>\n<span aria-hidden=\"true\" style=\"position:absolute;right:22px;top:6px;font-family:Georgia,serif;font-size:90px;line-height:1;color:#0bb7fd;opacity:0.18;\">&rdquo;<\/span><\/p>\n<div style=\"font-family:'SF Mono','Monaco','Consolas',monospace;font-size:10.5px;color:#0bb7fd;letter-spacing:0.18em;text-transform:uppercase;margin-bottom:13px;\">\/\/ Propos<\/div>\n<p style=\"margin:0;font-size:1.15em;line-height:1.6;color:#f2fafd;font-weight:500;position:relative;\">Les entreprises financi\u00e8res doivent s\u2019assurer que leurs contrats avec des prestataires tiers TIC pr\u00e9voient des droits d\u2019audit pour les autorit\u00e9s comp\u00e9tentes ainsi que la possibilit\u00e9 de r\u00e9siliation en cas de non-respect des exigences.<\/p>\n<footer style=\"margin-top:16px;font-size:0.92em;color:rgba(255,255,255,0.72);font-style:normal;\"><strong style=\"color:#fff;\">Article 30<\/strong> &middot; DORA (UE) 2022\/2554 (par analogie)<\/footer>\n<\/blockquote>\n<\/figure>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Le d\u00e9ficit de conformit\u00e9 : pourquoi la moiti\u00e9 n\u2019est pas encore pr\u00eate<\/h2>\n<p>Selon <a href=\"https:\/\/thenextweb.com\/news\/dora-compliance-european-financial-firms-not-ready\" target=\"_blank\" rel=\"noopener\">The Next Web<\/a>, \u00e0 la fin de 2025, seuls 50 % des \u00e9tablissements financiers europ\u00e9ens avaient atteint une conformit\u00e9 DORA compl\u00e8te. 38 % ont report\u00e9 leur objectif de conformit\u00e9 \u00e0 2026. Les raisons sont multiples :<\/p>\n<p><strong>Complexit\u00e9 de la cha\u00eene d\u2019approvisionnement.<\/strong> Un \u00e9tablissement financier de taille moyenne utilise g\u00e9n\u00e9ralement 40 \u00e0 80 prestataires tiers TIC. Documenter chacun d\u2019eux avec son LEI, son lieu de stockage des donn\u00e9es, sa cha\u00eene de sous-traitance et sa strat\u00e9gie de sortie est un effort manuel qui peut prendre des mois.<\/p>\n<p><strong>Adaptations contractuelles.<\/strong> Les contrats cloud existants contiennent rarement les clauses DORA sp\u00e9cifiques relatives aux droits d\u2019audit et \u00e0 l\u2019acc\u00e8s des autorit\u00e9s de supervision. La ren\u00e9gociation avec les hyperscalers est complexe, en particulier parce qu\u2019AWS, Azure et Google Cloud privil\u00e9gient des contrats standardis\u00e9s.<\/p>\n<p><strong>Absence d\u2019infrastructure d\u2019outillage.<\/strong> La d\u00e9claration xBRL-CSV n\u00e9cessite un logiciel sp\u00e9cifique. De nombreux \u00e9tablissements ne l\u2019ont acquis que tardivement ou travaillent encore avec des processus manuels. Les plateformes GRC comme ServiceNow, SAP GRC ou des fournisseurs RegTech sp\u00e9cialis\u00e9s proposent des modules DORA, mais leur mise en \u0153uvre prend du temps.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Check-list : en 4 semaines jusqu\u2019\u00e0 la d\u00e9claration \u00e0 la BaFin<\/h2>\n<p>Pour les responsables IT et les responsables conformit\u00e9 qui veulent encore respecter l\u2019\u00e9ch\u00e9ance du 30 mars :<\/p>\n<p><strong>Semaine 1 : inventaire.<\/strong> Recenser tous les prestataires tiers ICT. Pas seulement les fournisseurs cloud, mais aussi les outils SaaS, les Managed Service Providers et les partenaires d\u2019externalisation. Sources : achats, gestion des actifs IT, registre des contrats.<\/p>\n<p><strong>Semaine 2 : compl\u00e9ter les donn\u00e9es.<\/strong> Renseigner les champs obligatoires pour chaque fournisseur : LEI, type de service, lieu de stockage des donn\u00e9es, sous-traitants, dur\u00e9e du contrat. Pour les fournisseurs cloud, utiliser la documentation de Shared Responsibility comme base.<\/p>\n<p><strong>Semaine 3 : strat\u00e9gies de sortie.<\/strong> Documenter une strat\u00e9gie de sortie pour chaque fournisseur critique. Que se passe-t-il en cas de panne ? Combien de temps dure la migration ? Existe-t-il un fournisseur alternatif ?<\/p>\n<p><strong>Semaine 4 : g\u00e9n\u00e9rer et v\u00e9rifier le fichier xBRL-CSV.<\/strong> Convertir les donn\u00e9es au format xBRL-CSV. Validation par rapport au sch\u00e9ma de la BaFin. Effectuer une d\u00e9claration test avant l\u2019envoi final.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">D\u00e9fis sp\u00e9cifiques au cloud dans le registre DORA<\/h2>\n<p>La documentation des fournisseurs cloud dans le registre DORA est plus complexe que celle des prestataires IT traditionnels. Trois facteurs rendent les contrats cloud particuli\u00e8rement exigeants.<\/p>\n<p><strong>Infrastructure dynamique.<\/strong> Les fournisseurs cloud modifient r\u00e9guli\u00e8rement les emplacements de leurs centres de donn\u00e9es, leurs Availability Zones et leurs sous-traitants. Un registre qui refl\u00e8te l\u2019\u00e9tat au 31 d\u00e9cembre 2025 peut \u00eatre obsol\u00e8te trois mois plus tard. Les \u00e9quipes IT ont besoin d\u2019un processus qui recense en continu les changements dans l\u2019infrastructure cloud et met le registre \u00e0 jour.<\/p>\n<p><strong>Shared Responsibility.<\/strong> Dans les services cloud, fournisseur et client se partagent la responsabilit\u00e9. Infrastructure as a Service, Platform as a Service et Software as a Service ont des limites de responsabilit\u00e9 diff\u00e9rentes. Le registre DORA doit montrer quelles fonctions ICT sont prises en charge par le fournisseur cloud et lesquelles restent du ressort de l\u2019entreprise financi\u00e8re. Cela exige une compr\u00e9hension approfondie de sa propre architecture cloud.<\/p>\n<p><strong>Complexit\u00e9 multi-cloud.<\/strong> Les \u00e9tablissements financiers qui utilisent plusieurs fournisseurs cloud doivent documenter chacun d\u2019eux s\u00e9par\u00e9ment. Cela cr\u00e9e des d\u00e9pendances : si un syst\u00e8me de sauvegarde fonctionne sur Google Cloud et le syst\u00e8me principal sur AWS, les deux fournisseurs doivent figurer dans le registre, y compris la relation de d\u00e9pendance entre les syst\u00e8mes.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Que se passe-t-il apr\u00e8s le 30 mars : les prochaines \u00e9tapes<\/h2>\n<p>La premi\u00e8re d\u00e9claration \u00e0 la BaFin n\u2019est pas la fin, mais le d\u00e9but d\u2019un processus continu. DORA exige que le registre des prestataires tiers ICT soit mis \u00e0 jour en permanence et transmis r\u00e9guli\u00e8rement \u00e0 l\u2019autorit\u00e9 de surveillance.<\/p>\n<p>Pour 2026, deux autres \u00e9volutions sont pr\u00e9visibles :<\/p>\n<p><strong>Threat-Led Penetration Testing (TLPT).<\/strong> DORA prescrit aux \u00e9tablissements financiers d\u2019importance syst\u00e9mique des tests d\u2019intrusion r\u00e9guliers qui incluent l\u2019ensemble de la cha\u00eene d\u2019approvisionnement ICT. La BaFin devrait publier des exigences concr\u00e8tes relatives au TLPT au second semestre 2026.<\/p>\n<p><strong>Incident Reporting.<\/strong> Les entreprises financi\u00e8res doivent signaler les incidents ICT graves \u00e0 la BaFin dans un d\u00e9lai de quatre heures. Lorsqu\u2019un incident survient chez un fournisseur cloud qui fournit des services \u00e0 l\u2019entreprise financi\u00e8re, l\u2019obligation de d\u00e9claration incombe \u00e0 l\u2019entreprise financi\u00e8re, et non au fournisseur cloud. Cela exige des accords contractuels sur les d\u00e9lais de notification et les voies d\u2019escalade.<\/p>\n<p>Les \u00e9quipes IT qui mettent maintenant le registre en place devraient d\u00e9j\u00e0 tenir compte de ces exigences ult\u00e9rieures. Un registre qui ne contient que les champs obligatoires pour la premi\u00e8re d\u00e9claration devra de toute fa\u00e7on \u00eatre \u00e9tendu pour le TLPT et l\u2019Incident Reporting.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">DORA et NIS2 : double charge pour les \u00e9quipes IT<\/h2>\n<p>De nombreuses entreprises financi\u00e8res rel\u00e8vent \u00e0 la fois de DORA et de NIS2. Les deux r\u00e9glementations se recoupent en partie, mais ont des priorit\u00e9s diff\u00e9rentes. DORA se concentre sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique du secteur financier, NIS2 sur la cybers\u00e9curit\u00e9 g\u00e9n\u00e9rale dans les secteurs critiques.<\/p>\n<p>Pour les \u00e9quipes IT, cela signifie : deux enregistrements (BaFin pour DORA, BSI pour NIS2), deux obligations de d\u00e9claration en cas d\u2019incidents et deux ensembles d\u2019exigences de documentation. La bonne nouvelle : beaucoup de mesures se recoupent. Un registre des prestataires tiers ICT bien tenu r\u00e9pond \u00e0 la fois aux exigences de DORA et de NIS2 en mati\u00e8re de s\u00e9curit\u00e9 de la cha\u00eene d\u2019approvisionnement.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Conclusion<\/h2>\n<p>L\u2019obligation de d\u00e9claration DORA au 30 mars 2026 n\u2019est pas une \u00e9ch\u00e9ance facultative. Les entreprises financi\u00e8res qui n\u2019ont pas enti\u00e8rement document\u00e9 leurs prestataires cloud s\u2019exposent \u00e0 des mesures de surveillance r\u00e9glementaire. L\u2019effort est r\u00e9el, mais ma\u00eetrisable si les \u00e9quipes IT avancent de mani\u00e8re structur\u00e9e. En int\u00e9grant en parall\u00e8le les exigences NIS2, elles \u00e9vitent de faire le travail deux fois. La voie pragmatique pour les responsables IT et les \u00e9quipes conformit\u00e9 : \u00e9tablir l\u2019inventaire, compl\u00e9ter les donn\u00e9es, documenter les strat\u00e9gies de sortie et effectuer la d\u00e9claration dans les d\u00e9lais.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<details>\n<summary><strong>DORA s\u2019applique-t-il aussi aux petites entreprises financi\u00e8res ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui, DORA s\u2019applique de mani\u00e8re proportionn\u00e9e. Les petits \u00e9tablissements b\u00e9n\u00e9ficient d\u2019exigences simplifi\u00e9es, mais doivent eux aussi tenir un registre des prestataires tiers ICT et le d\u00e9clarer \u00e0 la BaFin. Le niveau de d\u00e9tail de la documentation d\u00e9pend de la taille et de la complexit\u00e9 de l\u2019entreprise.<\/p>\n<\/details>\n<details>\n<summary><strong>Que se passe-t-il si je manque l\u2019\u00e9ch\u00e9ance du 30 mars ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La BaFin peut engager des mesures de surveillance r\u00e9glementaire, allant de simples remarques \u00e0 des injonctions, voire \u00e0 des amendes. La pratique concr\u00e8te en mati\u00e8re de sanctions ne se dessinera qu\u2019apr\u00e8s la premi\u00e8re \u00e9ch\u00e9ance de d\u00e9claration. Recommandation : m\u00eame une d\u00e9claration encore incompl\u00e8te est nettement pr\u00e9f\u00e9rable \u00e0 l\u2019absence totale de d\u00e9claration \u00e0 la BaFin.<\/p>\n<\/details>\n<details>\n<summary><strong>Dois-je \u00e9galement d\u00e9clarer les prestataires IT internes ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non. DORA concerne les prestataires tiers ICT externes. Les soci\u00e9t\u00e9s IT internes \u00e0 un groupe ne sont g\u00e9n\u00e9ralement pas soumises \u00e0 l\u2019obligation de d\u00e9claration, sauf si elles fournissent des services \u00e0 plusieurs entit\u00e9s r\u00e9gul\u00e9es au sein du groupe.<\/p>\n<\/details>\n<details>\n<summary><strong>En quoi DORA diff\u00e8re-t-il de NIS2 pour les fournisseurs cloud ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">DORA exige un registre d\u00e9taill\u00e9 de tous les prestataires tiers ICT avec des champs sp\u00e9cifiques (LEI, lieu de stockage des donn\u00e9es, sous-traitants). NIS2 impose une s\u00e9curit\u00e9 g\u00e9n\u00e9rale de la cha\u00eene d\u2019approvisionnement et une gestion des risques. DORA est plus granulaire et propre au secteur, tandis que NIS2 est plus large et intersectoriel.<\/p>\n<\/details>\n<details>\n<summary><strong>Puis-je remplir le registre de mani\u00e8re automatis\u00e9e ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En partie. Les plateformes GRC comme ServiceNow, SAP GRC et les fournisseurs RegTech sp\u00e9cialis\u00e9s proposent des modules DORA qui remplissent automatiquement le registre et l\u2019exportent au format xBRL-CSV. Les fournisseurs cloud mettent eux aussi de plus en plus \u00e0 disposition une documentation de conformit\u00e9 sp\u00e9cifique \u00e0 DORA, qui peut servir de source de donn\u00e9es.<\/p>\n<\/details>\n<h2 style=\"margin-top:40px;margin-bottom:16px;\">Articles compl\u00e9mentaires<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/22\/nis2-et-saas-pourquoi-la-chaine-dapprovisionnement-devient-la-plus-grande-faille\/\" target=\"_blank\" rel=\"noopener\"><strong>NIS2 et SaaS<\/strong><\/a> &#8211; Pourquoi la cha\u00eene d\u2019approvisionnement devient une faille de conformit\u00e9 (cloudmagazin)<\/li>\n<li><strong>Sovereignty-Washing<\/strong> &#8211; Pourquoi un centre de donn\u00e9es dans l\u2019UE ne suffit pas encore \u00e0 garantir la souverainet\u00e9 des donn\u00e9es (cloudmagazin)<\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/04\/calcul-confidentiel-azure-rend-les-charges-de-travail-ia-protegeables-au-niveau\/\" target=\"_blank\" rel=\"noopener\"><strong>Confidential Computing<\/strong><\/a> &#8211; Azure permet de prot\u00e9ger les workloads d\u2019IA au niveau mat\u00e9riel (cloudmagazin)<\/li>\n<\/ul>\n<h2 style=\"margin-top:40px;margin-bottom:16px;\">Plus d\u2019articles du r\u00e9seau MBF Media<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/2026\/03\/15\/dora-nis2-gleichzeitig-compliance-doppeldruck-finanzdienstleister\/\" target=\"_blank\" rel=\"noopener\"><strong>DORA et NIS2 en parall\u00e8le<\/strong><\/a> &#8211; Comment les prestataires de services financiers ma\u00eetrisent la double pression de conformit\u00e9 (SecurityToday)<\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\/cloud-repatriation-2026-public-cloud-hybrid-cios\/\" target=\"_blank\" rel=\"noopener\"><strong>Cloud-Repatriation 2026<\/strong><\/a> &#8211; Pourquoi les CIO rapatrient leurs workloads (Digital Chiefs)<\/li>\n<\/ul>\n<p style=\"text-align:right;\"><em>Source de l\u2019image de titre : Mikael Blomkvist \/ Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"D\u2019ici le 30 mars 2026, les entreprises financi\u00e8res allemandes devront pour la premi\u00e8re fois transmettre int\u00e9gralement \u00e0 la BaFin leur registre complet des prestataires externes de technologies de l\u2019information et de la communication (TIC). Le R\u00e8glement europ\u00e9en sur la r\u00e9silience op\u00e9rationnelle num\u00e9rique (Digital Operational Resilience Act, DORA) est entr\u00e9 en vigueur&#8230; <a class=\"view-article\" href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/\">&raquo; Article<\/a>","protected":false},"author":98,"featured_media":28419,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[942],"tags":[],"industry":[],"class_list":["post-31653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guides"],"evm_reading_time_minutes":13,"wpml_language":"fr","wpml_translation_of":28422,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026<\/title>\n<meta name=\"description\" content=\"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026\" \/>\n<meta property=\"og:description\" content=\"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-06T08:30:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-22T11:42:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1124\" \/>\n\t<meta property=\"og:image:height\" content=\"750\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Tobias Massow\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tobias Massow\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/\"},\"author\":{\"name\":\"Tobias Massow\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/1da9f418651805af4d71cf16565a5232\"},\"headline\":\"Entreprises financi\u00e8res : d\u00e9claration cloud \u00e0 BaFin\",\"datePublished\":\"2026-03-06T08:30:00+00:00\",\"dateModified\":\"2026-06-22T11:42:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/\"},\"wordCount\":2386,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/pexels-6476270-ai-office.jpg\",\"articleSection\":[\"Guides\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/\",\"name\":\"Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/pexels-6476270-ai-office.jpg\",\"datePublished\":\"2026-03-06T08:30:00+00:00\",\"dateModified\":\"2026-06-22T11:42:59+00:00\",\"description\":\"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/pexels-6476270-ai-office.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/pexels-6476270-ai-office.jpg\",\"width\":1124,\"height\":750,\"caption\":\"Symbolbild: AI und Office im redaktionellen Magazinkontext\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/03\\\/06\\\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/accueil\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Entreprises financi\u00e8res : d\u00e9claration cloud \u00e0 BaFin\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/1da9f418651805af4d71cf16565a5232\",\"name\":\"Tobias Massow\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/tobi-m-2-cut.png\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/tobi-m-2-cut.png\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/tobi-m-2-cut.png\",\"caption\":\"Tobias Massow\"},\"description\":\"Tobias Massow est le directeur g\u00e9n\u00e9ral d'Evernine Media GmbH et l'\u00e9diteur de Cloudmagazin. Il supervise la direction strat\u00e9gique du magazine et de l'ensemble du r\u00e9seau MBF Media, qui comprend quatre magazines B2B sp\u00e9cialis\u00e9s pour les d\u00e9cideurs informatiques dans les pays germanophones.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/tobias-massow\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/author\\\/tobias\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026","description":"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/","og_locale":"fr_FR","og_type":"article","og_title":"Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026","og_description":"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.","og_url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-03-06T08:30:00+00:00","article_modified_time":"2026-06-22T11:42:59+00:00","og_image":[{"width":1124,"height":750,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg","type":"image\/jpeg"}],"author":"Tobias Massow","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"\u00c9crit par":"Tobias Massow","Dur\u00e9e de lecture estim\u00e9e":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/"},"author":{"name":"Tobias Massow","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/1da9f418651805af4d71cf16565a5232"},"headline":"Entreprises financi\u00e8res : d\u00e9claration cloud \u00e0 BaFin","datePublished":"2026-03-06T08:30:00+00:00","dateModified":"2026-06-22T11:42:59+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/"},"wordCount":2386,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg","articleSection":["Guides"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/","url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/","name":"Obligation de d\u00e9claration DORA : Guide BaFin cloud 2026","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg","datePublished":"2026-03-06T08:30:00+00:00","dateModified":"2026-06-22T11:42:59+00:00","description":"DORA 2026 : D\u00e9clarez vos prestataires cloud \u00e0 la BaFin facilement. Guide complet et action imm\u00e9diate pour votre conformit\u00e9.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/pexels-6476270-ai-office.jpg","width":1124,"height":750,"caption":"Symbolbild: AI und Office im redaktionellen Magazinkontext"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/06\/obligation-de-declaration-dora-2026-ce-que-les-entreprises-financieres-doivent-d\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"Entreprises financi\u00e8res : d\u00e9claration cloud \u00e0 BaFin"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/fr\/#website","url":"https:\/\/www.cloudmagazin.com\/fr\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/1da9f418651805af4d71cf16565a5232","name":"Tobias Massow","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/tobi-m-2-cut.png","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/tobi-m-2-cut.png","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/tobi-m-2-cut.png","caption":"Tobias Massow"},"description":"Tobias Massow est le directeur g\u00e9n\u00e9ral d'Evernine Media GmbH et l'\u00e9diteur de Cloudmagazin. Il supervise la direction strat\u00e9gique du magazine et de l'ensemble du r\u00e9seau MBF Media, qui comprend quatre magazines B2B sp\u00e9cialis\u00e9s pour les d\u00e9cideurs informatiques dans les pays germanophones.","sameAs":["https:\/\/www.linkedin.com\/in\/tobias-massow\/"],"url":"https:\/\/www.cloudmagazin.com\/fr\/author\/tobias\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/31653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/users\/98"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/comments?post=31653"}],"version-history":[{"count":6,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/31653\/revisions"}],"predecessor-version":[{"id":47505,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/31653\/revisions\/47505"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media\/28419"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media?parent=31653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/categories?post=31653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/tags?post=31653"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/industry?post=31653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}