Nouveau
À distance
Ref
7260987

Formation DORA: résilience opérationnelle numérique dans le secteur financier

Maîtriser les exigences de DORA, gérer les risques TIC et renforcer la résilience opérationnelle numérique des acteurs financiers

Initiation
1 jour - 7 heures
Présentiel, À distance
DORA: résilience opérationnelle numérique dans le secteur financier

La résilience opérationnelle numérique est devenue un enjeu majeur pour les acteurs du secteur financier, fortement dépendants des systèmes informatiques, des infrastructures numériques et des prestataires TIC. Le règlement européen DORA (Digital Operational Resilience Act) est applicable depuis le 17 janvier 2025 et impose un cadre harmonisé pour la gestion des risques liés aux technologies de l’information et de la communication.

En Belgique, DORA concerne notamment les établissements de crédit, entreprises d’assurance et de réassurance, établissements de paiement, entreprises d’investissement, gestionnaires de fonds et intermédiaires d’assurance, selon leur statut et leur régime de supervision. Le règlement repose notamment sur la gestion des risques TIC, la gestion et la notification des incidents, les tests de résilience et la gestion des risques liés aux prestataires tiers de services TIC.

Cette formation permet de comprendre les exigences essentielles de DORA en Belgique, d’identifier les responsabilités des différentes fonctions et d’évaluer les principales mesures à mettre en œuvre pour renforcer la résilience numérique de l’organisation.

Objectifs
  • Identifier les principales exigences du règlement DORA et les acteurs financiers concernés.

  • Analyser les principaux risques TIC, incidents et risques liés aux prestataires tiers.

  • Évaluer les mesures essentielles à mettre en place pour renforcer la résilience opérationnelle numérique.


Compétences acquises

À l’issue de la formation, les participants seront capables d’expliquer les principaux principes et exigences de DORA et d’identifier les quatre grands domaines du dispositif. Ils pourront analyser les principaux risques TIC, comprendre les obligations relatives aux incidents et aux tests de résilience et identifier les points d’attention liés aux prestataires tiers de services TIC.

Vous souhaitez joindre un conseiller ?
Public

Collaborateurs des banques, compagnies d’assurance, établissements de paiement, entreprises d’investissement, sociétés de gestion et autres entités financières concernées par DORA,

Fonctions conformité, risques, juridique, IT, sécurité, audit interne et toute personne étant amenée à contribuer à la gestion de la résilience opérationnelle numérique.

Prérequis

Aucun

Programme
Pendant
DORA: résilience opérationnelle numérique dans le secteur financier

Comprendre DORA et son champ d’application

  • Définir la notion de résilience opérationnelle numérique.

  • Comprendre les objectifs du règlement DORA.

  • Identifier les principales catégories d’entités financières concernées.

  • Situer DORA dans le cadre réglementaire européen et belge.

  • Comprendre le principe de proportionnalité.

  • Identifier les principales responsabilités des organes de direction.

Exercice d’application : identifier le périmètre DORA applicable à différentes entités financières fictives.

Maîtriser la gestion des risques liés aux TIC

  • Identifier les principaux risques liés aux systèmes et infrastructures TIC.

  • Comprendre les principes du cadre de gestion des risques TIC.

  • Identifier les politiques, procédures et contrôles nécessaires.

  • Examiner les enjeux liés à la continuité des activités et à la récupération des systèmes.

  • Comprendre les responsabilités de la gouvernance dans la gestion des risques TIC.

  • Identifier les principaux points d’attention liés à la sécurité des systèmes d’information.

Cas pratique : analyser les principaux risques TIC d’une organisation financière et identifier les mesures de maîtrise à privilégier.

Gérer et déclarer les incidents TIC

  • Définir un incident lié aux technologies de l’information et de la communication.

  • Identifier les critères permettant de classifier les incidents.

  • Comprendre les processus de détection, de gestion et de résolution des incidents.

  • Identifier les incidents devant faire l’objet d’une notification.

  • Comprendre les principales étapes de déclaration des incidents majeurs.

  • Examiner les responsabilités de l’entité vis-à-vis de l’autorité compétente.

Étude de cas : qualifier un incident TIC, déterminer son niveau de gravité et identifier les principales étapes de notification.

Tester la résilience opérationnelle numérique

  • Comprendre les objectifs des tests de résilience numérique.

  • Identifier les principaux types de tests prévus par DORA.

  • Examiner les principes applicables aux tests de sécurité et de résilience.

  • Comprendre les exigences relatives aux tests de pénétration avancés pour les entités concernées.

  • Identifier les résultats attendus des tests et les actions correctives.

  • Relier les tests aux dispositifs de continuité et de gestion des incidents.

Exercice d’application : construire un scénario simplifié de test de résilience et identifier les principaux éléments à évaluer.

Gérer les risques liés aux prestataires TIC

  • Identifier les principaux risques liés à l’externalisation des services TIC.

  • Comprendre les exigences relatives aux relations avec les prestataires tiers.

  • Examiner les éléments essentiels des accords contractuels.

  • Identifier les fonctions critiques ou importantes soutenues par des services TIC.

  • Comprendre le principe de registre d’informations des prestataires TIC.

  • Identifier les responsabilités de l’entité financière en matière de supervision de ses prestataires.

Cas pratique : analyser un contrat d’externalisation TIC et identifier les principaux points de vigilance au regard de DORA.

Mettre en place une démarche de résilience conforme à DORA

  • Identifier les principales actions nécessaires à la mise en conformité.

  • Évaluer les écarts entre les pratiques existantes et les exigences de DORA.

  • Prioriser les mesures à mettre en œuvre.

  • Identifier les interactions entre les fonctions IT, risques, conformité, sécurité et direction.

  • Organiser le suivi des incidents, tests et risques liés aux prestataires.

  • Construire une première feuille de route de résilience opérationnelle numérique.

Atelier pratique : établir une checklist DORA et construire une feuille de route simplifiée pour une organisation financière.

Points forts
Modalités pédagogiques

Équipe pédagogique :

Un consultant expert de la thématique et une équipe pédagogique en support du stagiaire pour toute question en lien avec son parcours de formation.


Techniques pédagogiques :

Alternance de théorie, de démonstrations par l'exemple et de mise en pratique grâce à de nombreux exercices individuels ou collectifs. Exercices, études de cas et cas pratiques rythment cette formation.


Ressources pédagogiques :

Un support de formation présentant l'essentiel des points vus durant la formation et proposant des éléments d'approfondissement est téléchargeable sur notre plateforme.


Moyens pédagogiques :

En présentiel : Ordinateur PC ou Mac avec connexion internet pour les formations logiciels. Tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif.

En distanciel : salle de classe virtuelle et outils d'animation à distance (Tableau Blanc, sondage, ...) fonction des choix pédagogiques et de la formation.

Date de mise à jour : 10/09/2026
Dates et lieux
Affichage de 2 sur 2 sessions
Bruxelles
Places disponibles
800€ HT
S'inscrire
À distance
Places disponibles
800€ HT
S'inscrire
Nous contacter
DEMANDER UN DEVIS