{"id":35483,"date":"2025-01-30T14:13:28","date_gmt":"2025-01-30T13:13:28","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/04\/13\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/"},"modified":"2026-06-22T13:45:16","modified_gmt":"2026-06-22T11:45:16","slug":"dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/","title":{"rendered":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0\">6 min de lecture<\/p>\n<p><strong>Avec le Digital Operational Resilience Act, ou DORA, entr\u00e9 en vigueur en janvier 2023 et devenu juridiquement contraignant deux ans plus tard, l\u2019Union europ\u00e9enne a adopt\u00e9 un r\u00e8glement visant \u00e0 renforcer la r\u00e9silience num\u00e9rique des \u00e9tablissements financiers et des compagnies d\u2019assurance.<\/strong><\/p>\n<h2>Le plus important en bref<\/h2>\n<ul>\n<li>DORA est entr\u00e9 en vigueur le 17 janvier 2025 au sein de l\u2019UE et impose aux \u00e9tablissements financiers ainsi qu\u2019\u00e0 leurs prestataires informatiques d\u2019assurer une r\u00e9silience num\u00e9rique compl\u00e8te.<\/li>\n<li>Sont concern\u00e9s les banques, les compagnies d\u2019assurance, les march\u00e9s financiers, les agences de notation, les fournisseurs de services TIC et les prestataires de services li\u00e9s aux cryptomonnaies ; en Allemagne, environ 22 000 entreprises sont vis\u00e9es.<\/li>\n<li>La r\u00e9glementation couvre cinq domaines cl\u00e9s : la gestion des risques TIC, la notification des incidents, les tests de r\u00e9silience, la supervision des tiers et le cadre de surveillance applicable aux prestataires de services essentiels pour les infrastructures critiques (KRITIS).<\/li>\n<li>L\u2019enti\u00e8re responsabilit\u00e9 incombe \u00e0 la direction g\u00e9n\u00e9rale des institutions financi\u00e8res ; elle ne peut \u00eatre d\u00e9l\u00e9gu\u00e9e aux d\u00e9partements IT ou aux prestataires externes.<\/li>\n<li>Les manquements peuvent \u00eatre sanctionn\u00e9s par la BaFin et le BSI via des amendes substantielles.<\/li>\n<\/ul>\n<h2>Qu&#x27;est-ce que S\u00e9curit\u00e9 informatique et juridique ?<\/h2>\n<p>S\u00e9curit\u00e9 informatique et juridique est un levier concret pour les entreprises en 2025, car il influence directement la capacit\u00e9 de datacenter, l&#x27;efficacit\u00e9 \u00e9nerg\u00e9tique et la conformit\u00e9. Cet article montre, \u00e0 partir de l&#x27;exemple de synaforce, quels indicateurs, exigences et \u00e9tapes op\u00e9rationnelles comptent dans la pratique.<\/p>\n<p>DORA, le Digital Operational Resilience Act, constitue une \u00e9tape d\u00e9cisive vers une meilleure s\u00e9curit\u00e9 informatique et juridique dans le secteur financier et assurantiel, sur les march\u00e9s financiers et aupr\u00e8s des agences de notation, ainsi que chez les prestataires de services TIC et les fournisseurs de solutions li\u00e9es aux cryptomonnaies.<\/p>\n<p>L\u2019objectif principal de la Commission europ\u00e9enne, \u00e0 l\u2019origine de cette r\u00e9glementation, est de renforcer la r\u00e9silience num\u00e9rique des entreprises et de mettre en place un cadre harmonis\u00e9 pr\u00e9cisant comment r\u00e9agir face aux cybermenaces et aux pannes informatiques. Les organisations concern\u00e9es doivent justifier l\u2019adoption de mesures techniques, organisationnelles et proc\u00e9durales qui vont bien au-del\u00e0 des recommandations ant\u00e9rieures.<\/p>\n<div style=\"margin:32px 0;flex-wrap:wrap;gap:12px\">\n<div style=\"flex:1;min-width:160px;background:#004a59;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">CHAMP D\u2019APPLICATION<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">22.000<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">entreprises concern\u00e9es en Allemagne, selon les estimations de la BaFin<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;background:#002535;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">DATE CLEF<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">17.01.2025<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">Date limite de mise en \u0153uvre pour tous les \u00c9tats membres de l\u2019UE<\/div>\n<\/div>\n<div style=\"flex:1;min-width:160px;background:#004a59;border-radius:10px;padding:24px 20px;color:#fff\">\n<div style=\"font-size:0.65em;text-transform:uppercase;letter-spacing:1.5px;color:#0bb7fd;border-bottom:2px solid #0bb7fd;padding-bottom:8px;margin-bottom:12px\">PORT\u00c9E<\/div>\n<div style=\"font-size:clamp(1.5em,5vw,2.4em);font-weight:800;color:#0bb7fd;line-height:1\">79 pages<\/div>\n<div style=\"color:#fff;font-size:0.8em;margin-top:8px;opacity:0.8;line-height:1.3\">Texte de la r\u00e9glementation europ\u00e9enne comprenant cinq domaines d\u2019application<\/div>\n<\/div>\n<\/div>\n<h2>Patience est de mise<\/h2>\n<p>\u00c0 l\u2019instar d\u2019autres r\u00e8glements et lois de l\u2019UE, DORA, qui fait partie du paquet num\u00e9rique de la Commission, est officiellement entr\u00e9 en vigueur le 16 janvier 2023, juste apr\u00e8s sa publication fin 2022. Les \u00c9tats membres disposaient de deux ans pour transposer cette l\u00e9gislation au niveau national. Ainsi, les entreprises concern\u00e9es ainsi que les autorit\u00e9s financi\u00e8res doivent mettre en \u0153uvre les exigences de DORA avant le 17 janvier 2025.<\/p>\n<p>La d\u00e9nomination compl\u00e8te &#8211; \u00ab R\u00e9silience op\u00e9rationnelle num\u00e9rique du secteur financier et modifications des r\u00e8glements \u00bb &#8211; indique clairement que l\u2019objectif principal est de renforcer la r\u00e9silience num\u00e9rique du secteur financier. Toutefois, les prestataires tiers de services TIC sont \u00e9galement tenus de respecter ces obligations. La Commission europ\u00e9enne vise \u00e0 r\u00e9duire la vuln\u00e9rabilit\u00e9 aux cybermenaces et aux perturbations tout au long de la cha\u00eene de valeur du secteur financier, tout en incitant les entreprises concern\u00e9es \u00e0 y r\u00e9pondre de mani\u00e8re ad\u00e9quate.<\/p>\n<h2>Ce que la r\u00e9glementation comprend<\/h2>\n<p>D\u2019une longueur de 79 pages, la r\u00e9glementation reprend <a href=\"https:\/\/www.security-insider.de\/was-ist-der-digital-operational-resilience-act-dora-a-794abfb8d3e47686e5a3d460169e204b\/\">selon Security Insider<\/a> \u00e9galement des exigences nationales, telles que celles de la BaFin et du BSI. Toutefois, elle introduit en outre de nouveaux \u00e9l\u00e9ments. De mani\u00e8re g\u00e9n\u00e9rale, le Digital Operational Resilience Act couvre cinq domaines cl\u00e9s :<\/p>\n<ul>\n<li>\u00c9tablir un cadre pour la gestion des risques li\u00e9s aux technologies de l\u2019information et de la communication (TIC)<\/li>\n<li>G\u00e9rer, classer et rendre compte des incidents li\u00e9s aux TIC<\/li>\n<li>Tester la r\u00e9silience op\u00e9rationnelle<\/li>\n<li>G\u00e9rer les risques li\u00e9s aux fournisseurs tiers<\/li>\n<li>Mettre en place un cadre de surveillance destin\u00e9 aux prestataires de services essentiels<\/li>\n<\/ul>\n<p>La gestion des risques li\u00e9s aux TIC est d\u00e9sormais ancr\u00e9e sur le plan juridique, et ne rel\u00e8ve plus uniquement d\u2019une simple instruction administrative. La responsabilit\u00e9 globale incombe en principe \u00e0 la direction g\u00e9n\u00e9rale de l\u2019entreprise financi\u00e8re ou d\u2019assurance. Celle-ci est tenue de surveiller, contr\u00f4ler et mettre \u00e0 jour en permanence ses propres syst\u00e8mes informatiques. Par ailleurs, les entreprises doivent \u00e9galement d\u00e9finir et mettre en place des strat\u00e9gies de sauvegarde et de r\u00e9cup\u00e9ration, ainsi que conserver des documents relatifs aux risques destin\u00e9s aux audits internes et externes.<\/p>\n<figure style=\"margin:36px 0;padding:0;\">\n<blockquote style=\"position:relative;margin:0;padding:30px 34px 28px;background:linear-gradient(135deg,#013a47 0%,#004a59 100%);border-radius:12px;box-shadow:0 10px 30px rgba(0,40,60,0.18);overflow:hidden;\"><p>\n<span aria-hidden=\"true\" style=\"position:absolute;right:22px;top:6px;font-family:Georgia,serif;font-size:90px;line-height:1;color:#0bb7fd;opacity:0.18;\">&rdquo;<\/span><\/p>\n<div style=\"font-family:'SF Mono','Monaco','Consolas',monospace;font-size:10.5px;color:#0bb7fd;letter-spacing:0.18em;text-transform:uppercase;margin-bottom:13px;\">\/\/ Propos<\/div>\n<p style=\"margin:0;font-size:1.15em;line-height:1.6;color:#f2fafd;font-weight:500;position:relative;\">La gestion des risques li\u00e9s aux TIC est, avec DORA, ancr\u00e9e sur le plan juridique et n\u2019est plus seulement une instruction administrative. La responsabilit\u00e9 globale incombe en principe \u00e0 la direction g\u00e9n\u00e9rale.<\/p>\n<footer style=\"margin-top:16px;font-size:0.92em;color:rgba(255,255,255,0.72);font-style:normal;\"><strong style=\"color:#fff;\">Principe fondamental du cadre r\u00e9glementaire DORA<\/strong><\/footer>\n<\/blockquote>\n<\/figure>\n<h2>La responsabilit\u00e9 demeure aupr\u00e8s des entreprises financi\u00e8res<\/h2>\n<p>En outre, DORA impose \u00e9galement des proc\u00e9dures de classification des incidents TIC, dont certains sont soumis \u00e0 d\u00e9claration obligatoire, ainsi qu\u2019une v\u00e9rification des syst\u00e8mes informatiques au moyen de m\u00e9thodes d\u2019essai appropri\u00e9es. Les organisations d\u2019importance syst\u00e9mique doivent satisfaire \u00e0 des exigences plus strictes en la mati\u00e8re.<\/p>\n<p>Un \u00e9l\u00e9ment essentiel de la r\u00e9glementation est l\u2019obligation pour les entreprises financi\u00e8res de veiller au management des risques chez leurs prestataires de services TIC. \u00c0 cet \u00e9gard, un cadre de surveillance rigoureux, dot\u00e9 de pouvoirs \u00e9tendus, s\u2019applique aux tiers prestataires de services TIC jug\u00e9s critiques.<\/p>\n<p>En ce qui concerne les domaines d\u2019application mentionn\u00e9s pr\u00e9c\u00e9demment et concernant les entreprises vis\u00e9es, DORA pr\u00e9voit notamment des exceptions nationales pour les banques de d\u00e9veloppement. Dans tous les autres cas, la r\u00e9glementation s\u2019impose de mani\u00e8re contraignante aux entreprises des secteurs financier et assurantiel.<\/p>\n<h2>\u00c9tapes concr\u00e8tes de mise en \u0153uvre pour les entreprises financi\u00e8res<\/h2>\n<p>Pour la mise en \u0153uvre op\u00e9rationnelle, les organisations concern\u00e9es doivent relever plusieurs d\u00e9fis. Premi\u00e8rement : r\u00e9aliser un inventaire complet de leur infrastructure informatique, y compris tous les prestataires externes, services cloud et d\u00e9pendances logicielles. Lors de cette analyse, de nombreuses entreprises constatent que leur \u00e9cosyst\u00e8me de fournisseurs est bien plus complexe qu\u2019imagin\u00e9. Deuxi\u00e8mement : mettre en place ou adapter un syst\u00e8me de gestion des risques IT qui soit conforme \u00e0 DORA, avec une documentation rigoureuse et des revues r\u00e9guli\u00e8res.<\/p>\n<p>Troisi\u00e8mement : d\u00e9finir et mettre en \u0153uvre des processus d\u2019intervention en cas d\u2019incident, avec des obligations claires de signalement, des niveaux d\u2019escalade pr\u00e9cis et des canaux de communication structur\u00e9s. La quatri\u00e8me \u00e9tape consiste \u00e0 mener r\u00e9guli\u00e8rement des tests de r\u00e9silience, dont l\u2019\u00e9tendue et la fr\u00e9quence varient selon le niveau de criticit\u00e9 de chaque organisation. Cinqui\u00e8mement : encadrer contractuellement les prestataires tiers en mati\u00e8re de technologies de l\u2019information et de la communication, en int\u00e9grant des droits d\u2019audit, des strat\u00e9gies de sortie et des SLA (accords de niveau de service) bien d\u00e9finis.<\/p>\n<p>Chacun de ces points repr\u00e9sente un effort consid\u00e9rable pour la plupart des entreprises financi\u00e8res. Les institutions de taille moyenne, bien que soumises au champ d\u2019application de DORA, mais ne disposant ni de centres d\u2019op\u00e9rations de s\u00e9curit\u00e9 propres ni de vastes \u00e9quipes de conformit\u00e9 IT, sont particuli\u00e8rement d\u00e9pendantes de l\u2019assistance externe. C\u2019est pr\u00e9cis\u00e9ment l\u00e0 que s\u2019inscrivent les offres des cabinets sp\u00e9cialis\u00e9s en cybers\u00e9curit\u00e9 et en protection des donn\u00e9es.<\/p>\n<h2>Quelles sont les cons\u00e9quences en cas de non-respect ?<\/h2>\n<p>Les autorit\u00e9s de surveillance nationales, notamment la BaFin en Allemagne en collaboration avec le BSI, peuvent imposer des sanctions financi\u00e8res s\u00e9v\u00e8res en cas de violation. En outre, des risques pour la r\u00e9putation, des obligations de notification \u00e0 l\u2019\u00e9gard des partenaires commerciaux, ainsi qu\u2019\u00e0 titre extr\u00eame, le retrait de licences ou d\u2019autorisations, peuvent survenir. Pour les directeurs g\u00e9n\u00e9raux et les membres du conseil d\u2019administration, des risques de responsabilit\u00e9 personnelle peuvent \u00e9galement se poser, car DORA attribue explicitement l\u2019enti\u00e8re responsabilit\u00e9 \u00e0 la direction de l\u2019entreprise.<\/p>\n<p>Les d\u00e9lais impartis pour rem\u00e9dier aux manquements sont tr\u00e8s serr\u00e9s. Toute entreprise qui ne sera pas conforme \u00e0 DORA au 17 janvier 2025 n\u2019aura aucune p\u00e9riode transitoire et sera juridiquement en retard. Bien que les autorit\u00e9s de surveillance fassent preuve de bon sens \u00e0 l\u2019\u00e9gard des entreprises prouvant leur avancement dans la mise en \u0153uvre, l\u2019absence fondamentale des structures requises ne sera en aucun cas tol\u00e9r\u00e9e.<\/p>\n<h2>Qui peut apporter son soutien \u00e0 la mise en \u0153uvre<\/h2>\n<p>Compte tenu des mesures obligatoires et de l\u2019expiration du d\u00e9lai de mise en \u0153uvre, il est essentiel de s\u2019adjoindre un partenaire comp\u00e9tent capable de traduire les exigences r\u00e9glementaires de DORA en actions techniques et organisationnelles concr\u00e8tes. Des cabinets sp\u00e9cialis\u00e9s en cybers\u00e9curit\u00e9 et en protection des donn\u00e9es proposent notamment des analyses de l\u2019infrastructure existante, des feuilles de route pour la mise en \u0153uvre, ainsi qu\u2019un accompagnement dans la r\u00e9daction des documents destin\u00e9s aux autorit\u00e9s de contr\u00f4le.<\/p>\n<p><a href=\"https:\/\/msecure.de\/\">Pour toute question relative \u00e0 la mise en \u0153uvre des prescriptions de DORA, les experts en cybers\u00e9curit\u00e9 et en protection des donn\u00e9es de msecure se tiennent volontiers \u00e0 votre disposition pour vous conseiller et vous aider.<\/a><\/p>\n<h2>DORA dans le contexte international<\/h2>\n<p>DORA ne s\u2019inscrit pas en vase clos, mais s\u2019int\u00e8gre dans un tissu r\u00e9glementaire europ\u00e9en plus vaste. La directive NIS2 aborde la cybers\u00e9curit\u00e9 dans les secteurs critiques, le Cyber Resilience Act fixe des exigences applicables aux produits num\u00e9riques, tandis que le RGPD r\u00e9git la protection des donn\u00e9es personnelles. Pour les entreprises financi\u00e8res, cela engendre des chevauchements qui n\u00e9cessitent une cartographie pr\u00e9cise : quelles exigences sont couvertes par quelle r\u00e9glementation ? O\u00f9 se situent les lacunes ou les contradictions ? Quelles mesures permettent de r\u00e9pondre simultan\u00e9ment \u00e0 plusieurs obligations de conformit\u00e9 ?<\/p>\n<p>\u00c0 l\u2019\u00e9chelle internationale, DORA emprunte une direction similaire \u00e0 celle des initiatives r\u00e9glementaires men\u00e9es aux \u00c9tats-Unis, au Royaume\u2011Uni et au Japon, tout en privil\u00e9giant une r\u00e9glementation unique applicable \u00e0 l\u2019ensemble de l\u2019Union europ\u00e9enne plut\u00f4t que des lois nationales distinctes. Pour les institutions financi\u00e8res op\u00e9rant \u00e0 l\u2019international, cela simplifie la mise en conformit\u00e9 au sein de l\u2019UE, mais renforce les exigences d\u2019int\u00e9gration avec leurs implantations hors de l\u2019Union. Les banques et les assureurs actifs sur la sc\u00e8ne mondiale doivent ainsi structurer leur gouvernance de mani\u00e8re \u00e0 harmoniser les exigences de DORA avec les cadres r\u00e9glementaires \u00e9quivalents en vigueur dans d\u2019autres juridictions.<\/p>\n<h2>Pr\u00e9paration aux premiers audits<\/h2>\n<p>\u00c0 compter du 17 janvier 2025, de nombreuses entreprises financi\u00e8res devront faire face \u00e0 leurs premiers audits DORA men\u00e9s par les autorit\u00e9s de surveillance nationales. Ces derni\u00e8res ont indiqu\u00e9 qu\u2019au cours de la p\u00e9riode transitoire, elles s\u2019int\u00e9resseront avant tout \u00e0 la qualit\u00e9 des structures mises en place, et non uniquement aux listes de contr\u00f4le formelles. L\u2019efficacit\u00e9 des processus sera examin\u00e9e : les notifications d\u2019incidents sont-elles effectu\u00e9es dans le d\u00e9lai d\u00e9fini ? Les strat\u00e9gies de sauvegarde et de reprise apr\u00e8s sinistre sont-elles document\u00e9es et test\u00e9es ? Les risques li\u00e9s aux fournisseurs tiers sont-ils r\u00e9ellement surveill\u00e9s ?<\/p>\n<p>Pour se pr\u00e9parer aux audits, il est recommand\u00e9 d\u2019organiser une simulation structur\u00e9e des principaux sc\u00e9narios. Cela inclut des exercices de table avec la direction, des tests par \u00e9quipes rouges sur les syst\u00e8mes informatiques critiques ainsi que des v\u00e9rifications r\u00e9guli\u00e8res des contrats avec les prestataires de services TIC. La documentation produite au cours de ces exercices constitue \u00e0 la fois la preuve de la conformit\u00e9 \u00e0 DORA et la base de progr\u00e8s continus. Les entreprises qui ne disposent pas des ressources n\u00e9cessaires pour mener ces travaux en interne peuvent tirer parti de partenaires conseil sp\u00e9cialis\u00e9s, capables d\u2019apporter une m\u00e9thodologie issue de r\u00e9glementations similaires telles que BAIT ou VAIT.<\/p>\n<h2>Que faut-il concr\u00e8tement attendre en 2025 et 2026<\/h2>\n<p>D\u00e8s les premiers mois suivant la date butoir de DORA, le march\u00e9 commence \u00e0 montrer des tendances de consolidation. Les petits prestataires de services financiers, qui ne sont pas en mesure de mettre en \u0153uvre les exigences de mani\u00e8re \u00e9conomiquement viable, recherchent des partenariats avec des institutions plus grandes ou avec des fournisseurs sp\u00e9cialis\u00e9s en technologies de l\u2019information et de la communication. Parall\u00e8lement, des plateformes \u00e9mergent proposant la conformit\u00e9 \u00e0 DORA sous forme de service g\u00e9r\u00e9. Pour les banques de taille interm\u00e9diaire, les compagnies d\u2019assurance et les prestataires de services financiers r\u00e9gul\u00e9s, il s\u2019agit d\u2019une option pertinente.<\/p>\n<p>\u00c0 moyen terme, la pratique r\u00e9glementaire deviendra plus importante que le texte de loi lui-m\u00eame. La mani\u00e8re dont la BaFin (Autorit\u00e9 f\u00e9d\u00e9rale allemande de surveillance des march\u00e9s financiers) et le BSI (Office f\u00e9d\u00e9ral allemand pour la s\u00e9curit\u00e9 de l\u2019information) mettront l\u2019accent sur tel ou tel aspect des exigences d\u00e9terminera, dans les mois \u00e0 venir, la ligne effective de mise en \u0153uvre. Il est donc conseill\u00e9 aux responsables informatiques des organisations concern\u00e9es, outre la conformit\u00e9 formelle \u00e0 DORA, de maintenir activement des canaux de communication avec les autorit\u00e9s de supervision et de participer \u00e0 des groupes de travail sectoriels afin d\u2019\u00eatre inform\u00e9s rapidement des meilleures pratiques du secteur.<\/p>\n<h2>Interfaces de DORA avec les cadres existants<\/h2>\n<p>Un aspect souvent sous-estim\u00e9 concerne l\u2019int\u00e9gration de DORA dans les cadres de conformit\u00e9 d\u00e9j\u00e0 en place. Les entreprises qui appliquent d\u00e9j\u00e0 la norme ISO 27001 disposent d\u2019un avantage certain : nombre des contr\u00f4les requis peuvent \u00eatre justifi\u00e9s directement \u00e0 partir de leur syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l\u2019information (ISMS). De m\u00eame, les r\u00e9glementations BAIT (exigences bancaires en mati\u00e8re de TI) et VAIT (exigences d\u2019assurance en mati\u00e8re de TI) pr\u00e9sentent d\u2019importantes zones de recouvrement avec DORA. La mise en place d\u2019une matrice de correspondance claire entre ces diff\u00e9rents cadres permet d\u2019\u00e9viter le double emploi et d\u00e9montre aux autorit\u00e9s de supervision que les structures de conformit\u00e9 ont \u00e9t\u00e9 soigneusement planifi\u00e9es.<\/p>\n<p>Pour les entreprises n\u2019ayant pas encore mis en \u0153uvre un ISMS, la date butoir fix\u00e9e par DORA s\u2019av\u00e8re particuli\u00e8rement contraignante. Elles doivent, en effet, mettre en place simultan\u00e9ment des processus fondamentaux de gestion des risques tout en r\u00e9pondant aux exigences sp\u00e9cifiques de DORA. Dans de tels cas, il est recommand\u00e9 d\u2019adopter une approche progressive, consistant d\u2019abord \u00e0 combler les lacunes les plus critiques, puis \u00e0 atteindre progressivement la pleine maturit\u00e9 conforme \u00e0 DORA au fil d\u2019it\u00e9rations successives. Le recours \u00e0 des cabinets de conseil externes peut raccourcir consid\u00e9rablement ce processus, \u00e0 condition que ceux-ci adoptent une m\u00e9thodologie rigoureuse et ne se contentent pas de fournir des documents standardis\u00e9s.<\/p>\n<h2>Conclusion<\/h2>\n<p>DORA marque un tournant r\u00e9glementaire pour le secteur financier en Europe. Cette r\u00e9glementation \u00e9l\u00e8ve la s\u00e9curit\u00e9 informatique et la r\u00e9silience op\u00e9rationnelle au rang de normes juridiquement contraignantes, obligeant les organisations \u00e0 revoir en profondeur leurs structures existantes. En prenant DORA au s\u00e9rieux et en la mettant en \u0153uvre de mani\u00e8re rigoureuse, les entreprises renforcent non seulement leur conformit\u00e9 formale, mais aussi leur capacit\u00e9 r\u00e9elle \u00e0 r\u00e9sister aux cyberattaques et aux perturbations op\u00e9rationnelles. Les mois \u00e0 venir nous diront comment la pratique prudentielle et la mise en \u0153uvre concr\u00e8te par les entreprises s\u2019articuleront dans la r\u00e9alit\u00e9 quotidienne des \u00e9tablissements.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<details>\n<summary><strong>Pour qui DORA s\u2019applique-t-elle pr\u00e9cis\u00e9ment ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA concerne les banques, les compagnies d\u2019assurance, les march\u00e9s financiers, les agences de notation, les contreparties centrales, les registres des transactions, les prestataires de services li\u00e9s aux cryptomonnaies ainsi que les fournisseurs tiers essentiels en mati\u00e8re de technologies de l\u2019information et de la communication. En Allemagne, selon les estimations de la BaFin, cela repr\u00e9sente environ 22 000 entreprises.<\/p>\n<\/details>\n<details>\n<summary><strong>Depuis quand DORA a-t-elle force obligatoire ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA est entr\u00e9e en vigueur le 16 janvier 2023 ; apr\u00e8s une p\u00e9riode transitoire de deux ans, elle est devenue juridiquement contraignante le 17 janvier 2025. \u00c0 compter de cette date, toutes les entreprises concern\u00e9es doivent avoir pleinement mis en \u0153uvre ses exigences.<\/p>\n<\/details>\n<details>\n<summary><strong>Qui est responsable en cas de non-respect de DORA ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">La responsabilit\u00e9 globale incombe explicitement \u00e0 la direction des entreprises concern\u00e9es. Cela englobe des risques de responsabilit\u00e9 personnelle pour les membres du conseil d\u2019administration et les directeurs g\u00e9n\u00e9raux, et ne peut en aucun cas \u00eatre d\u00e9l\u00e9gu\u00e9e aux d\u00e9partements informatiques ou \u00e0 des prestataires externes.<\/p>\n<\/details>\n<details>\n<summary><strong>Quelles sanctions encourent les entreprises en cas de non-conformit\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">Les autorit\u00e9s de surveillance nationales, telles que la BaFin et le BSI, peuvent imposer des amendes. Par ailleurs, des obligations de notification vis-\u00e0-vis des partenaires commerciaux, des atteintes \u00e0 la r\u00e9putation ainsi qu\u2019en dernier recours le retrait des licences sont \u00e9galement possibles.<\/p>\n<\/details>\n<details>\n<summary><strong>Que doivent prendre en compte les \u00e9tablissements financiers lorsqu\u2019ils font appel \u00e0 des prestataires informatiques ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6\">DORA exige une gestion document\u00e9e des risques li\u00e9s aux fournisseurs tiers. Cela inclut notamment des droits d\u2019audit, des strat\u00e9gies de sortie, des SLA clairement d\u00e9finis ainsi que la prise en compte des cyber-risques tout au long de la cha\u00eene de sous-traitance. Les fournisseurs tiers essentiels en mati\u00e8re de technologies de l\u2019information et de la communication rel\u00e8vent d\u2019un cadre de supervision sp\u00e9cifique au niveau de l\u2019Union europ\u00e9enne.<\/p>\n<\/details>\n<p style=\"text-align:right\"><em>Source de l\u2019image en t\u00eate : iStock \/ sdecoret<\/em><\/p>\n<div class=\"evm-styled-box\" style=\"background:#f0f8ff;padding:20px 24px;margin:24px 0;border-top:3px solid #0bb7fd\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em\">Conseils de lecture de la r\u00e9daction<\/h2>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2024\/12\/18\/cybersecurite-2024-tendances-et-strategies-de-protection\/\">Cybers\u00e9curit\u00e9 2024 : synaforce tire le bilan<\/a><\/p>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2025\/02\/19\/portfolio-synaforce-elargit-portefeuille\/\">synaforce \u00e9toffe son portefeuille en rachetant Herbst Datentechnik GmbH<\/a><\/p>\n<p style=\"margin:0\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2023\/06\/23\/comment-synaforce-optimise-la-performance-des-datacenters\/\">Comment synaforce regroupe les performances durables des data centers<\/a><\/p>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#f0f8ff;padding:20px 24px;margin:24px 0;border-top:3px solid #0bb7fd\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em\">Plus du r\u00e9seau MBF Media<\/h2>\n<p style=\"margin:0 0 8px\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/10\/17\/dora-sorgt-fuer-mehr-it-und-rechtssicherheit-im-finanzsektor\/\" target=\"_blank\">SecurityToday : Analyse de DORA et d\u00e9tails sur la conformit\u00e9<\/a><\/p>\n<p style=\"margin:0\"><a href=\"https:\/\/mybusinessfuture.com\/trusted-voice-synaforce\/\" target=\"_blank\">synaforce Trusted Voice sur MyBusinessFuture<\/a><\/p>\n<\/div>\n<div class=\"evm-synaforce-cluster-links\" data-evm-synaforce-cluster=\"1\">\n<h2>Plus sur ce sujet synaforce<\/h2>\n<p>Des exemples d&#x27;usage, des services et des rep\u00e8res compl\u00e9mentaires sont disponibles chez <a href=\"https:\/\/www.synaforce.com\/?utm_source=mbf-media&amp;utm_medium=fachartikel&amp;utm_campaign=synaforce-2026\" rel=\"noopener\" target=\"_blank\">synaforce pour les services de datacenter et d&#x27;infrastructure<\/a>.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2023\/06\/23\/comment-synaforce-optimise-la-performance-des-datacenters\/\">Comment synaforce optimise la performance des datacenters<\/a><\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/fr\/bilan-ecologique-positive-dans-le-datacenter-haut-de-gamme-de-synaforce\/\">Bilan \u00e9cologique positif du datacenter synaforce<\/a><\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/fr\/cybersecurite-2024-synaforce-fait-le-point\/\">Cybers\u00e9curit\u00e9 2024 : synaforce fait le point<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"DORA renforce la s\u00e9curit\u00e9 informatique et juridique dans le secteur financier et instaure, \u00e0 partir de 2025, des normes uniformes pour une meilleure r\u00e9silience cybern\u00e9tique.","protected":false},"author":23,"featured_media":35504,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[944],"tags":[],"industry":[],"class_list":["post-35483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-centres-de-donnees"],"evm_reading_time_minutes":16,"wpml_language":"fr","wpml_translation_of":26059,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance<\/title>\n<meta name=\"description\" content=\"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance\" \/>\n<meta property=\"og:description\" content=\"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/Klaus.Hauptfleisch\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-30T13:13:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-22T11:45:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1880\" \/>\n\t<meta property=\"og:image:height\" content=\"1253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Klaus Hauptfleisch\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Klaus Hauptfleisch\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/\"},\"author\":{\"name\":\"Klaus Hauptfleisch\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/d0ad8505146b0d9721d7f7a70d247634\"},\"headline\":\"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance\",\"datePublished\":\"2025-01-30T13:13:28+00:00\",\"dateModified\":\"2026-06-22T11:45:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/\"},\"wordCount\":3138,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"articleSection\":[\"Centres de donn\u00e9es\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/\",\"name\":\"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"datePublished\":\"2025-01-30T13:13:28+00:00\",\"dateModified\":\"2026-06-22T11:45:16+00:00\",\"description\":\"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/pexels-10020090.jpg\",\"width\":1880,\"height\":1253,\"caption\":\"Quelle Titelbild: Pexels \\\/ weCare Media (px:10020090)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2025\\\/01\\\/30\\\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/accueil\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/d0ad8505146b0d9721d7f7a70d247634\",\"name\":\"Klaus Hauptfleisch\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/klaus-hauptfleisch.jpg\",\"caption\":\"Klaus Hauptfleisch\"},\"description\":\"Klaus Hauptfleisch est un journaliste sp\u00e9cialis\u00e9 en informatique et r\u00e9dacteur technique exp\u00e9riment\u00e9. Il collabore depuis de nombreuses ann\u00e9es avec les magazines d'Evernine Media. Il publie \u00e9galement dans d'autres m\u00e9dias informatiques tels que ChannelObserver, t3n et Computerwoche.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/klaus-hauptfleisch\\\/\",\"https:\\\/\\\/www.facebook.com\\\/Klaus.Hauptfleisch\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/author\\\/klaus\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance","description":"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/","og_locale":"fr_FR","og_type":"article","og_title":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance","og_description":"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.","og_url":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_author":"https:\/\/www.facebook.com\/Klaus.Hauptfleisch","article_published_time":"2025-01-30T13:13:28+00:00","article_modified_time":"2026-06-22T11:45:16+00:00","og_image":[{"width":1880,"height":1253,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","type":"image\/jpeg"}],"author":"Klaus Hauptfleisch","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"\u00c9crit par":"Klaus Hauptfleisch","Dur\u00e9e de lecture estim\u00e9e":"16 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/"},"author":{"name":"Klaus Hauptfleisch","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/d0ad8505146b0d9721d7f7a70d247634"},"headline":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance","datePublished":"2025-01-30T13:13:28+00:00","dateModified":"2026-06-22T11:45:16+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/"},"wordCount":3138,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","articleSection":["Centres de donn\u00e9es"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/","url":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/","name":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","datePublished":"2025-01-30T13:13:28+00:00","dateModified":"2026-06-22T11:45:16+00:00","description":"DORA renforce la r\u00e9silience num\u00e9rique du secteur financier. D\u00e9couvrez les mesures \u00e0 mettre en \u0153uvre avant janvier 2025 pour rester conforme.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/04\/pexels-10020090.jpg","width":1880,"height":1253,"caption":"Quelle Titelbild: Pexels \/ weCare Media (px:10020090)"},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/fr\/2025\/01\/30\/dora-plus-de-securite-it-et-juridique-dans-le-secteur-financier-a-partir-de-2025\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"DORA : s\u00e9curit\u00e9 IT et conformit\u00e9 en finance"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/fr\/#website","url":"https:\/\/www.cloudmagazin.com\/fr\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/d0ad8505146b0d9721d7f7a70d247634","name":"Klaus Hauptfleisch","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/klaus-hauptfleisch.jpg","caption":"Klaus Hauptfleisch"},"description":"Klaus Hauptfleisch est un journaliste sp\u00e9cialis\u00e9 en informatique et r\u00e9dacteur technique exp\u00e9riment\u00e9. Il collabore depuis de nombreuses ann\u00e9es avec les magazines d'Evernine Media. Il publie \u00e9galement dans d'autres m\u00e9dias informatiques tels que ChannelObserver, t3n et Computerwoche.","sameAs":["https:\/\/www.linkedin.com\/in\/klaus-hauptfleisch\/","https:\/\/www.facebook.com\/Klaus.Hauptfleisch"],"url":"https:\/\/www.cloudmagazin.com\/fr\/author\/klaus\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/35483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/users\/23"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/comments?post=35483"}],"version-history":[{"count":5,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/35483\/revisions"}],"predecessor-version":[{"id":47560,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/35483\/revisions\/47560"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media\/35504"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media?parent=35483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/categories?post=35483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/tags?post=35483"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/industry?post=35483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}