Aller au contenu principal

DORA : de l'obligation réglementaire aux preuves opérationnelles

DORA impose aux entités financières de maîtriser leurs risques numériques et leurs prestataires TIC. Dhala sécurise et exploite votre socle IT, puis produit les éléments techniques utiles à votre dispositif de conformité.
Évaluer mon socle IT DORA

Diagnostic technique · périmètre et priorités clarifiés

SOC 24/7 ISO 27001
Dhala / protection managée
Finance régulée · preuves auditables
Valentin Bourgeois présente l'accompagnement technique DORA de Dhala Cyberdéfense

Périmètre réglementaire

DORA vise des entités précises. Pas toute la finance.

Le règlement s'applique notamment aux sociétés de gestion, entreprises d'investissement, établissements de paiement, fintechs, acteurs crypto et entreprises d'assurance. Le statut exact dépend de votre agrément et des exemptions applicables.

Un CGP, un CIF, un courtier ou un cabinet comptable n'est pas automatiquement assujetti. En revanche, il peut subir des exigences contractuelles de ses clients régulés. La qualification juridique reste à valider avec votre conseil conformité.

Sociétés de gestion

SGP d’OPCVM et gestionnaires de fonds alternatifs.

Entreprises d’investissement

Prestataires de services d’investissement selon leur statut.

Paiement, monnaie électronique et crypto

Établissements de paiement, émetteurs et prestataires sur crypto-actifs.

Banque et assurance

Établissements de crédit et entreprises d’assurance ou de réassurance.

Les cinq piliers

Ce que votre dispositif DORA doit réellement couvrir.

Dhala intervient sur le socle technique et les preuves d'exécution. Votre direction, vos fonctions risques et vos conseils conservent la gouvernance et la responsabilité réglementaire.

01

Gestion des risques TIC

Gouvernance, actifs, protection, détection, continuité et amélioration.

02

Incidents TIC

Détection, classification, traitement, traçabilité et notification.

03

Tests de résilience

Scans, scénarios, tests de restauration et tests avancés lorsque requis.

04

Risques liés aux tiers TIC

Registre, diligence, contrats, surveillance, concentration et sortie.

05

Partage d’information

Échange volontaire de renseignement sur les cybermenaces entre pairs.

Votre prestataire tiers TIC

Un contrat ne suffit pas. Il faut pouvoir démontrer l'exécution.

DORA maintient l'entité financière responsable, même lorsqu'elle externalise. Votre prestataire doit donc être évaluable : services et lieux de traitement identifiés, niveaux de service mesurables, assistance en cas d'incident, continuité, auditabilité et stratégie de sortie.

Dossier de preuves Dhala

  • Certificat ISO/IEC 27001, périmètre et validité vérifiables
  • Rapports SOC, incidents, vulnérabilités et actions correctives
  • Tests de sauvegarde, restauration et continuité documentés
  • Niveaux de service, assistance incident et réversibilité contractuelle
  • Questionnaires fournisseurs et éléments utiles au registre des tiers TIC
Consulter notre portail de transparence

Cas client · société de gestion à Paris

Un SI migré et sécurisé sans interrompre l'activité.

Une société de gestion à impact devait quitter Google Workspace, renforcer Microsoft 365 et formaliser les preuves techniques utiles à son dispositif DORA, sans équipe IT interne.

Voir le cas client complet
81%Secure Score Microsoft 365 atteint
13couches de sécurité déployées
< 9 minréponse SOC sur alerte critique
0interruption pendant la migration

Partage des responsabilités

Qui fait quoi dans votre démarche DORA ?

Votre direction et vos fonctions risques

  • Gouvernance, tolérance au risque et arbitrages
  • Qualification des fonctions critiques ou importantes
  • Validation du registre, des contrats et des notifications

Dhala, prestataire tiers TIC

  • Exploitation, protection et supervision du socle IT
  • Assistance, continuité, réversibilité et niveaux de service
  • Production des preuves techniques et rapports récurrents

Votre conseil conformité ou juridique

  • Qualification réglementaire de l’entité
  • Interprétation des RTS/ITS et des obligations applicables
  • Validation juridique des politiques et clauses contractuelles
Sceau de certification ISO/IEC 27001:2022 de Dhala Cyberdéfense

Votre prestataire, lui, est certifié ISO/IEC 27001:2022

Notre certification ISO/IEC 27001 couvre notre SMSI et le périmètre de nos accès délégués. Elle soutient votre analyse de risque fournisseur ; elle ne remplace pas votre propre dispositif DORA.

Certificat n° 330AGID080404 · Accurate Global Inc. · valide jusqu'au 21 août 2029

En savoir plus
Valentin Bourgeois, fondateur Dhala Cyberdéfense

Valentin Bourgeois

Fondateur, Dhala Cyberdéfense · Meilleur Espoir MSP 2025 (BeMSP)

Expert en cybersécurité et infogérance pour PME. J'accompagne les dirigeants dans la protection de leur système d'information, de l'audit initial au SOC 24/7.

Demander un audit Sans engagement, résultats sous 48h

Questions fréquentes

FAQ : DORA et prestataires TIC

Point de départ

Votre socle IT produit-il les preuves attendues ?

Nous évaluons le périmètre technique, les dépendances TIC, la détection, la continuité et les preuves disponibles. Vous repartez avec des priorités claires, sans promesse de conformité artificielle.

ParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasovParisLyonBordeauxNancyCannesAngletMegèveReimsRouenMadridMilanMunichLondresBruxellesMontréalNew YorkSan FranciscoLas VegasDenverBrasov