Blog
Analyses pour équipes conformité, risques et RSSI : registre d'information, incidents, TPRM, contrats et supervision ACPR/AMF.

Quand quitter Excel pour piloter DORA ? Signaux d’alerte, critères RFP, preuves, TPRM, exports superviseur et rôle complémentaire du cabinet.
Lire
Définition du prestataire tiers TIC sous DORA, exemples pour une SGP et impacts concrets sur le registre, les contrats et la responsabilité.
Lire
Classification d’un incident TIC majeur DORA : l’arbre de décision opérationnel : ce qu'il faut trancher en pratique pour la conformité, le RSSI et le
Lire
Les 13 templates du registre DORA (règlement 2024/2956), les 4 clés de jointure, les niveaux de reporting et la méthode pour le tenir et le remettre.
Lire
Obligatoire vs conditionnel dans les 13 templates du registre DORA : LEI, accords, fonctions, localisation, chaînes et évaluations (2024/2956).
Lire
Package ZIP xBRL-CSV du registre DORA : nommage, report.json, FilingIndicators, CSV UTF-8, codes eba_ et pièges techniques de remise.
Lire
Modèle opérationnel pour tenir le registre DORA : référentiels, clés stables, mapping vers les 13 templates, contrôles qualité et rythme de mise à jour.
Lire
Comment évaluer le risque d'exit, mesurer la substituabilité et démontrer un plan de transition crédible face au superviseur — cheat sheet opérationnelle.
Lire
Qualifier un incident majeur, tenir les délais de notification, constituer l'evidence pack et éviter les points de rupture — l'essentiel opérationnel DORA.
Lire
Le TPRM comme processus de risque — pas d'achat : cycle de vie en 8 étapes, livrables utiles vs cosmétiques, gouvernance et angles morts.
Lire
Vue systémique des livrables DORA en 3 niveaux : pilotage & gouvernance, exécution opérationnelle, éléments de preuve — avec les articles de référence.
Lire
L'ACPR fait de 2026 son année de supervision DORA. Priorités de contrôle, logique de preuve et ce que « montrez-moi » change pour vos équipes.
Lire
Gestion du risque TIC, incidents, tests, tiers et partage d'informations : les 5 piliers DORA décryptés avec des exemples concrets.
Lire
Format, gouvernance, données incomplètes : pourquoi les remises de registre d'information DORA ont échoué en 2025, et comment l'éviter.
Lire
Notification initiale, rapport intermédiaire, rapport final : le compte à rebours DORA en cas d'incident majeur, et pourquoi la classification change tout.
Lire
Registre, incidents, maîtrise des tiers ICT : ce que l'AMF attend des sociétés de gestion sous DORA, et comment s'y préparer sans équipe dédiée.
Lire
La mise en conformité DORA est un projet ; le maintien est une charge permanente. Pourquoi le second coûte plus cher, et comment inverser la logique.
Lire
Article 30 de DORA : clauses obligatoires pour tous les contrats ICT, et clauses renforcées pour les fonctions critiques. Checklist expliquée.
Lire
Quand plusieurs fonctions critiques dépendent d'un même prestataire, DORA parle de concentration. Comment l'identifier, y compris en cascade.
Lire
DORA place la résilience TIC sous la responsabilité de l'organe de direction. Ce que cela implique pour un conseil, un comité et un dirigeant.
Lire
Que risque concrètement une entité non conforme sous DORA ? Amendes administratives, astreintes pour prestataires critiques, et portée réelle.
Lire
La plupart des entités ont fait un diagnostic DORA. Or DORA demande un film, pas une photo. Pourquoi basculer vers un dispositif vivant.
Lire