DORA · Résilience ICT

Toute votre conformité DORA,au même endroit.

Un socle unique pour vos obligations DORA (registre, dépendances, évaluations fournisseurs, contrats, incidents) pensé pour le maintien en conditions réelles, pas pour un audit ponctuel.

Registre d'informationDépendances ICTÉvaluation fournisseurs (TPRM)Contrats & clausesIncidents majeursSuivi de la conformitéCorpus documentaire

Depuis 2026, l'AMF et l'ACPR sont passées en supervision active de DORA.

Le registre d'information, les notifications d'incidents majeurs et la maîtrise des tiers ICT critiques sont désormais attendus et contrôlés.

Axenia vous offre une solution clé en main, déployable en quelques jours pour renforcer votre niveau de préparation en cas de contrôle du régulateur.

Comprendre les attentes du superviseur

L'intelligence visible dans chaque module.

Axenia structure votre registre d'information, vérifie les contrôles EBA à l'export, analyse vos contrats et politiques, cartographie vos dépendances et priorise vos actions sur un même socle de données.

acme.axenia.app/assessments/registre
AxeniaACME Groupe

Tiers ICT

28 fournisseurs · LEI contrôlés

Export registre
  • CloudNova SAS

    Critique

    5493001KJTIIGC8Y1R12

    Complet
  • PayWire Europe

    Critique

    984500E2B5D4C1A2B3C4

    Complet
  • DataKeep Ltd

    213800ABCDEFGH123456

    Complet
  • Azure Ops BV

    724500XK9L2MNPQRS789

    Complet
  • BeCLM Services

    Critique

    549300ZZ11AABBCCDDEE

    Complet
  • DocuSign France

    969500FRDOCUSIGN0001

    Complet

Export package xBRL-CSV

Résultat des contrôles EBA sur le registre reconstruit.

Registre OK — aucun warning EBA détecté.

Contrôles actifs : 58 · OK : 58 · En échec : 0

Contrôles effectués à l'export

  • Champ obligatoire
  • Format LEI
  • Condition EBA
  • Ligne incomplète
  • Montant ≥ 0
B_01.01 (0)

existence · LEI entity

Tous les champs obligatoires sont renseignés.

Télécharger le ZIP

Register of Information

Génération du registre et contrôles EBA à l'export

Axenia reconstruit le Register of Information au format xBRL-CSV et exécute les contrôles EBA avant téléchargement : champs obligatoires, format LEI, conditions, complétude de ligne, montants. Vous voyez les écarts par template, puis exportez un package réglementaire prêt pour le régulateur.

Guide du registre d'information DORA
acme.axenia.app/assessments/contracts/efr01
AxeniaACME Groupe
56

Analyse DORA

CONTRAT DE FOURNITURE DE SERVICE SaaS.pdf

Partiellement conformeRisque élevé6/9 clauses

Certaines clauses sont conformes (description, protection des données) mais des lacunes subsistent sur la sous-traitance, la localisation et la coopération avec les autorités.

Clauses contractuelles

  • 30(2)·Description des services et autorisation de sous-traitancePartiel
  • 30(2)·Localisation des services et des donnéesNon conforme
  • 30(2)·Disponibilité, authenticité, intégrité et confidentialité des donnéesConforme
  • 30(2)·Coopération avec les autoritésNon conforme
  • 30(2)·Participation aux programmes de formation/sensibilisationNon conforme

Analyse contractuelle

Analyse automatique des clauses contractuelles DORA (article 30)

Axenia lit vos contrats ICT et évalue automatiquement les clauses attendues : description des services, localisation, sous-traitance, sécurité, SLA, réversibilité, assistance incident et coopération avec les autorités. Vous voyez les écarts, leur criticité et les actions à traiter avant signature ou revue périodique.

Clauses obligatoires DORA · article 30
acme.axenia.app/assessments/third-parties/cloudnova
AxeniaACME Groupe

Due diligence · CloudNova SAS

Questionnaire répondu

Questionnaire TPRM

Template critique · 28 contrôles · SOC 2 importé

78

Maturité solide

22 oui · 4 partiels · 2 non

Scan externe

Signaux publics · ne remplace pas la due diligence

B

Score 72 / 100

cloudnova.io · il y a 2 j

  • TLS / certificatsOK
  • Headers sécuritéPartiel
  • Fuites HIBPAucune
  • Exposition DNSÀ revoir

2 écarts à traiter · headers incomplets · plan de sortie à confirmer

Axenia croise questionnaire, preuves importées et scan externe pour prioriser la revue.

Évaluation fournisseurs (TPRM)

Évaluation des risques tiers TIC (TPRM) conforme à DORA

Axenia construit le questionnaire adapté à chaque tiers, collecte les réponses et les croise avec un scan externe (signaux publics, posture exposée). Vous obtenez une maturité cyber démontrable, les écarts à traiter et une priorisation claire avant revue ou contrôle.

acme.axenia.app/assessments/dependencies
AxeniaACME Groupe
Cartographie des dépendances7 affichés7 liens
FonctionActifTiersRisque
Comptabilité générale…
Cegid (ERP…)
Salesforce CRM
CEGID GROUP
BLOOMBERG FINANCE
Concentration géo…
Divulgation données…

Dépendances ICT

Cartographie des dépendances ICT et fonctions critiques DORA

Axenia cartographie fonctions métier, actifs, applications, prestataires, contrats, incidents et risques pour révéler les chemins critiques de dépendance. Vous identifiez les concentrations, les points de fragilité et les prestataires réellement structurants.

acme.axenia.app/assessments/readiness
AxeniaACME Groupe

Contrôles prioritaires

18 à traiter

Mapping automatique des mesures · priorisation par criticité et maturité

  • ART.11(1)·Tests de résilience opérationnelle

    Maturité 1/4Critique
  • ART.6(5)·Stratégie de gestion des risques TIC

    Maturité 2/4Élevée
  • ART.28(2)·Contrats tiers ICT critiques

    Maturité 2/4Élevée
  • ART.17(2)·Classification et notification des incidents

    Maturité 3/4Modérée

34 écarts documentés · 12 actions ouvertes

Axenia rattache chaque contrôle aux preuves, documents et risques concernés.

Conformité DORA

Évaluation de conformité DORA : 173 mesures cartographiées

Axenia cartographie automatiquement les mesures DORA, évalue votre niveau de mise en œuvre et identifie les contrôles prioritaires à renforcer. Vous pilotez vos écarts avec une lecture claire par domaine, criticité et maturité.

acme.axenia.app/assessments/documents
AxeniaACME Groupe

Glissez un PDF ou DOCX ici

Score de conformité DORA calculé à l'analyse du contenu

Vos documents (3)

54

Politique de continuité d'activité ICT (BCP)

Partiellement conforme
70

Politique de gestion des risques TIC

Partiellement conforme
?

Stratégie de résilience opérationnelle numérique

À analyser

Documentation & preuves

Analyse de conformité DORA de vos politiques et procédures

Axenia analyse le contenu de vos documents (politiques, stratégies, procédures, registres) pour mesurer leur conformité aux exigences DORA et identifier les manquements. Vous savez précisément quoi compléter avant une revue ou un contrôle.

acme.axenia.app/assessments/incidents/inc-042
AxeniaACME Groupe

Panne API paiement

INC-042 · Détecté le 20/05/2026 08:42

Majeur

Parcours réglementaire

Qualification, échéances DORA et clôture

Découverte20/05 08:42
Qualif.20/05 09:15
Notif. init.21/05 08:42
Interméd.27/05
Final20/08

Notification initiale

18 h restantes

Échéance réglementaire · borne 24 h depuis la découverte

Déclarations réglementaires

Notif. initiale
AMFACPRExcel (.xlsx)JSON (.json)
Générer le reportingExport

Incidents majeurs

Notification des incidents majeurs DORA : délais et reporting

Axenia aide à identifier rapidement les incidents majeurs au sens de DORA, à respecter les délais de notification réglementaires et à automatiser la production des reportings dans les formats attendus par le régulateur : Excel, JSON et autres exports AMF / ACPR.

Délais de notification d'incident DORA
acme.axenia.app/assessments/cockpit
AxeniaACME Groupe

Missions48

Regroupées par typologie, puis par urgence.

Toutes48Registre RoI18Plans de sortie3Incidents3BIA4Contrats12

Compléter le registre RoI

182 urgentes
P1·Compléter3
CLCloudNova SASCritique
PAPayWire EuropeCritique
DADataKeep Ltd

Documenter les plans de sortie

31 urgente

Compléter le reporting incidents

32 urgentes

Mettre à jour les BIA

4

Joindre les contrats manquants

8

Remédier aux contrats

4

Readiness

+3 pts

62%

Couverture contrôles

48 ouvertes · 5 P1Pilotage readiness

Couverture risque

5

Meilleur → moins bon · info manquante = pénalité

  • 1BEBeCLMSans due diligence36
  • 2CLCloudNova SASContrat non analysé32
  • 3PAPayWire EuropePlan de sortie absent28
  • 4DADataKeep LtdQuestionnaire partiel22
  • 5AZAzure OpsCouverture partielle18

Cockpit DORA

Un cockpit pour décider, prioriser et démontrer.

Visualisez votre niveau de couverture, les écarts prioritaires, les tiers critiques, les contrats incomplets, les preuves manquantes et les actions en retard. Axenia transforme votre dispositif DORA en pilotage opérationnel.

Axenia parle le langage de chaque équipe DORA.

Conformité, risques, achats & gestion fournisseurs, RSSI, DSI, audit interne ou opérations : chacun travaille sur son périmètre, mais tous partagent le même socle de données. Axenia consolide les informations, révèle les dépendances critiques et transforme DORA en pilotage concret.

Conformité & Risques

Pilotez votre conformité DORA avec une vision démontrable.

  • Trajectoire claire.Visualisez votre niveau de maturité, vos écarts prioritaires et les actions nécessaires pour maintenir votre dispositif DORA dans le temps.
  • Conformité démontrable.Articulez exigences, contrôles, politiques, preuves, risques et décisions pour répondre plus vite aux audits, comités et demandes du régulateur.
  • Priorités actionnables.Identifiez les sujets bloquants : tiers critiques, contrats incomplets, dépendances non cartographiées, preuves manquantes ou incidents à documenter.
  • Reporting réglementaire fluide.Préparez les informations liées au registre, aux incidents majeurs, aux tiers ICT et aux exports attendus, sans retraitements manuels permanents.
  • Vision AMF / ACPR-ready.Structurez une lecture claire du dispositif pour vos échanges avec le superviseur, vos contrôles internes et vos instances de gouvernance.

DORA ne se maintient pas dans des fichiers isolés.

Le vrai coût de DORA commence après le diagnostic : maintenir le registre, suivre les tiers, mettre à jour les contrats, rattacher les preuves, documenter les incidents, préparer les reportings et démontrer que le dispositif reste opérationnel.

Sans Axenia
  • Registre Excel figé
  • Contrats non suivis
  • Preuves éparpillées
  • Incidents documentés à la main
  • Reporting reconstruit à chaque demande
Avec Axenia
  • Socle unifié
  • Dépendances cartographiées
  • Preuves rattachées aux exigences
  • Incidents structurés
  • Exports AMF/ACPR prêts

Réduire l'effort de maintien

Moins de retraitements, moins de fichiers dispersés, moins de mises à jour manuelles. Axenia centralise les données et automatise une partie de leur lecture, structuration et rapprochement.

Démontrer, pas seulement documenter

Une conformité n'est utile que si elle peut être expliquée. Axenia articule exigences, contrôles, preuves, risques, contrats et décisions pour produire une vision traçable.

Comprendre les dépendances réelles

Les risques ICT ne sont pas isolés. Axenia révèle les dépendances entre fonctions critiques, actifs, tiers, contrats, incidents et plans de sortie.

Prioriser ce qui compte

Tous les écarts ne se valent pas. Axenia aide à distinguer les sujets bloquants, critiques, réglementaires ou simplement documentaires.

Conçu pour la confiance des entités financières.

Vos données DORA sont sensibles : contrats, tiers, actifs, risques, incidents, politiques et preuves. Axenia est conçu pour un usage en environnement régulé : isolation par client, hébergement UE, accès contrôlés, chiffrement et IA maîtrisée côté serveur.

Isolation par client

Vos données restent dans votre espace. Chaque client dispose de son propre environnement. Les données d'une organisation ne croisent pas celles d'une autre : une séparation claire, adaptée aux exigences des entités financières.

Isolation par clientHébergement UEMFA / SSO activableChiffrement en transit et au reposIA côté serveurTraçabilité des actions

Isolation par client

Vos données restent dans votre espace. Chaque client dispose de son propre environnement. Les données d'une organisation ne croisent pas celles d'une autre : une séparation claire, adaptée aux exigences des entités financières.

Hébergement Union européenne

Des données localisées en UE. L'application et les données sont hébergées en Union européenne, pour répondre aux attentes de localisation et de maîtrise des données des entités financières.

Authentification sécurisée

Des accès contrôlés dès l'entrée. Gestion des rôles par profil et invitations contrôlées. Le MFA et le SSO peuvent être activés au go-live selon les besoins de l'organisation.

IA côté serveur uniquement

Aucune clé IA exposée au navigateur. Les appels IA passent exclusivement par le backend Axenia. Vos données ne sont pas envoyées directement depuis le navigateur vers un modèle public non maîtrisé.

Chiffrement en transit et au repos

Des échanges et un stockage protégés. Les flux sont chiffrés en transit. Les données stockées sont chiffrées au repos, avec un niveau de protection adapté à un usage de production.

Traçabilité & audit

Une piste d'audit exploitable. Les opérations sensibles peuvent être journalisées pour conserver une trace claire des accès, actions et évolutions importantes du dispositif.

Prêt à reprendre le contrôle de votre dispositif DORA ?

Découvrez comment Axenia peut vous aider à cartographier vos dépendances ICT, maintenir votre dispositif à jour et démontrer votre conformité face aux attentes AMF / ACPR.

Ce que les équipes régulées nous demandent avant de démarrer.

Où sont hébergées nos données ?

En Union européenne. L'application et la base PostgreSQL managée sont hébergées en région UE, avec isolation par client : schéma dédié et sous-domaine propre.

Qui a accès à l'IA et à nos données ?

Les appels IA passent exclusivement par le backend Axenia. Aucune clé n'est exposée côté navigateur, et vos données ne sont pas envoyées directement depuis le client vers un modèle public non maîtrisé.

Comment sont contrôlés les accès ?

Authentification sécurisée, gestion des rôles par profil (admin, member, reader) et invitations contrôlées. Le MFA et le SSO sont activables au go-live selon vos besoins.

Que se passe-t-il si nous partons ? (réversibilité)

Vos données restent exportables (registre, incidents, contrats) aux formats attendus (Excel, JSON), pour faciliter la transition et la continuité de votre dispositif DORA.

Axenia remplace-t-il notre consultant DORA ?

Non. Axenia réduit la dépendance au consulting pour le maintien (structuration, mise à jour, reporting) et outille vos équipes internes au quotidien. La plateforme reste complémentaire d'un accompagnement expert quand il est nécessaire. Nous proposons également un accompagnement managé, combinant plateforme et service, pour accélérer la mise en place et le maintien de votre dispositif DORA.

Comment remplir le registre d'information DORA ?

Le registre d'information recense vos accords contractuels ICT (prestataires, services, fonctions supportées, localisation, criticité). Il se prépare en continu, puis se remet au format xBRL-CSV. Un guide méthodologique détaille la collecte, le format et le maintien.

Lire le guide complet du registre d'information DORA
Quels sont les délais de notification d'un incident majeur DORA ?

En France, la notification initiale à l'ACPR intervient dans les 4 heures après classification comme majeur, et au plus tard 24 heures après la découverte. Suivent un rapport intermédiaire puis un rapport final.

Voir les délais de notification d'incident DORA
Quelles clauses contractuelles DORA sont obligatoires ?

L'article 30 de DORA impose un socle de clauses pour tous les contrats ICT, et des dispositions renforcées pour les fonctions critiques ou importantes (audit, localisation, réversibilité, coopération avec les autorités).

Checklist des clauses obligatoires (article 30)
Qui est concerné par DORA en France ?

DORA s'applique aux entités financières au sens du règlement : banques, sociétés de gestion, entreprises d'investissement, établissements de paiement et de monnaie électronique, assureurs, entre autres. En France, l'ACPR et l'AMF assurent la supervision selon le type d'entité.