DORA : Quelles exigences, quels impacts pour votre organisation et comment vous y préparer

Unternehmensinterne und -übergreifende Weiterbildung

Welches Niveau wird mit dem Abschluss der Weiterbildung angestrebt?

Spezialisierung

Wie lange dauert die Weiterbildung?

 1,00 Tag(e)

In welcher/n Sprache(n) wird die Weiterbildung angeboten?

FR

Wann findet der nächste Termin statt?

 01.10.2026
Wo findet die Weiterbildung statt?
 Online

Wie viel kostet die Weiterbildung?

859,50€

Wer bietet diese Weiterbildung an?

L'AFGES est un acteur international de référence dans la formation des professionnels de la banque, de l'assurance, de la gestion d'actifs et des services financiers. Présente au Luxembourg, en France, à Monaco et en Afrique, l'AFGES accompagne depuis plus de 20 ans les établissements financiers dans le développement des compétences de leurs collaborateurs. Nos références : Nous intervenons auprès d'acteurs majeurs du secteur financier tels que : BCEE, Société Générale, BGL BNP Paribas, Natixis, Foyer, Raiffeisen, Quintet, ainsi que de nombreux établissements bancaires, compagnies d'assurance, sociétés de gestion et fonds d'investissement. Nous accompagnons également les autorités et institutions de supervision, notamment : BCE, Banque de France, ACPR, CSSF et autres organismes de régulation européens.

An wen richtet sich die Weiterbildung?

  • Responsables Resilience Opérationnelle.
  • Responsables PUPA.
  • RSSI.
  • Responsables informatiques.
  • Responsables des risques opérationnels.
  • Directeurs des risques.
  • Fonctions contrôle permanent, conformité.
  • Fonction Audit-inspection.

Welche Voraussetzungen müssen erfüllt sein?

Aucune connaissance particulière n’est exigée.

Welche Ziele werden verfolgt bzw. welche Kompetenzen sollen erworben werden?

Connaître le dispositif réglementaire DORA.
Identifier les principaux impacts par rapport aux règlementations existantes.
Se préparer aux nouvelles exigences en capitalisant sur l’existant.
Comprendre les nouveaux enjeux de supervision.
S’appuyer sur les meilleures pratiques de place.

Wie sieht der Inhalt der Weiterbildung aus?

1 - ENJEUX ET CONTEXTE REGLEMENTAIRE

Enjeux du risque Cyber pour l’industrie bancaire européenne.

Limites actuelles du cadre réglementaire européen.

Risque Opérationnel vs Résilience Opérationnelle.

Contexte réglementaire du règlement DORA :

Principales définitions.
Périmètre des entités concernées.
Présentation synthétique des obligations : Gestion du risque informatique, des incidents informatiques, tests de résilience et gestion du risque de tiers.
Calendrier d’application.
Textes de niveau 2 : RTS/ITS (2023/2025).
Focus sur le second lot de juillet 2024.
Lien et interactions avec les réglementations existantes (NIS2, SRI2, DSP2, Arrêté du 3 novembre 2014, etc.).

2 - GESTION DU RISQUE INFORMATIQUE

Principes de Gouvernance du risque informatique.

Rôles de l’Organe de Direction selon DORA.

Stratégie de résilience opérationnelle numérique.

Cadre de gestion du risque informatique.

Revue du corps procédural requis en la matière.

3 - GESTION DES INCIDENTS INFORMATIQUES

Processus de gestion des incidents informatiques.

Classification des incidents liès à l’informatique selon DORA :

Taxonomie de référence de l’ENISA.
Classification des incidents IT du Groupe d’Experts en Sécurité du G7.
Principes de notification des incidents informatiques majeurs aux autorités :

Reportings et échange d’informations.
Interactions entre DORA/SRI2 et DSP2.

4 - TESTS DE RÉSILIENCE

Principes du programme de tests de résilience opérationnelle numérique.

Approche par les risques et principes de proportionnalité.

Tests de pénétration avancés fondés sur la menace (TLTP) :

Couverture des fonctions critiques ou importantes.
Participation des prestataires de services tiers.
Principes de reconnaissance mutuelle au niveau européen.
Conditions à respecter pour les testeurs internes et externes.
Intégration dans les dispositifs de tests existants en matière de sécurité des SI, Continuité d’Activité et Gestion de Crise.

5 - GESTION DU RISQUE DE TIERS

Périmètre et typologie des prestations concernées.

Gestion des risques liés aux prestataires.

Obligations contractuelles.

Registre d’informations.

Suivi de la performance et de la qualité.

Cadre de surveillance des prestataires critiques par les AES.

Analyse comparée des obligations DORA vs Guidelines de l’EBA en matière d’Outsourcing de Prestations Critiques vs Arrêté du 3 Novembre 2014 sur les PSEE.

6 - SYNTHÈSE ET CONCLUSION

Synthèse de la journée.
Évaluation de la formation.

Welche Kursunterlagen werden bereitgestellt?

Documentation en power point:

  • Plus d’exemples;
  • Plus d’illustrations.
  • Alternance d’illustrations et d’exercices pratiques, d’exercices sous Excel.
  • QCU, Vrai/Faux, questions/réponses pour vérifier, réviser et confirmer les acquis.

Wann findet der nächste Termin statt?

Datum
Stadt
Sprache und Preis
01.10.2026
Online
FR 859,50€
01.10.2026
AFGES (Paris) ou chez le client
FR 955,00€

Wie kann ich das Weiterbildungsinstitut kontaktieren?

Maxence Duhayon

Diese Weiterbildungen könnten Sie interessieren