Aller au contenu principal
GRC Forge
Conformité 2026 — Règlement (UE) 2022/2554

DORA : faites de la résilience votre avantage compétitif

Le secteur financier n'a plus le choix : la résilience opérationnelle numérique est une obligation légale. Maîtrisez les 5 piliers de DORA, sécurisez vos prestataires critiques et devenez le référent conformité que votre institution recherche.

0

Piliers réglementaires

0h

De formation intensive

0

Semaines de parcours

Le compte à rebours a commencé

Depuis janvier 2025, la non-conformité DORA coûte cher. Très cher.

Sanctions financières, astreintes journalières pour les prestataires TIC critiques, responsabilité de l'organe de direction : le régulateur européen ne transige plus. Et les institutions financières africaines connectées aux marchés européens sont directement concernées via leurs chaînes de sous-traitance.

1%

du chiffre d'affaires mondial moyen journalier en astreinte pour les tiers critiques

24h

pour la notification initiale d'un incident majeur aux autorités

100%

des contrats TIC à réviser avec les clauses contractuelles obligatoires

La solution GRC Forge

Les 5 piliers de DORA, maîtrisés de bout en bout

Un parcours structuré autour de l'architecture réglementaire officielle, avec ateliers pratiques et coach virtuel disponible 24/7.

Gestion des risques TIC

Art. 5–16

Cadre complet de gouvernance et de contrôle des risques informatiques : identification, protection, détection, réponse et rétablissement.

Notification des incidents

Art. 17–23

Classification, gestion et notification des incidents majeurs liés aux TIC aux autorités compétentes dans les délais réglementaires.

Tests de résilience

Art. 24–27

Programme de tests de résilience opérationnelle numérique, incluant les tests de pénétration fondés sur la menace (TLPT).

Risques liés aux tiers

Art. 28–44

Gestion des risques liés aux prestataires tiers de services TIC : contrats, registre d'information, stratégie de sortie.

Partage d'informations

Art. 45

Échange de renseignements et d'informations sur les cybermenaces entre entités financières.

Programme sur 4 semaines

Semaine 1

Fondamentaux DORA & périmètre d'application

  • Contexte réglementaire européen
  • Entités concernées & proportionnalité
  • Articulation avec NIS2, EBA ICT Guidelines
Semaine 2

Cadre de gestion des risques TIC

  • Gouvernance et rôle de l'organe de direction
  • Cartographie des actifs et fonctions critiques
  • Stratégie de résilience opérationnelle numérique
Semaine 3

Incidents majeurs & notification

  • Critères de classification des incidents
  • Délais et modèles de notification
  • Ateliers pratiques : simulation d'incident
Semaine 4

Tiers critiques & tests TLPT

  • Registre d'information & clauses contractuelles
  • Supervision des prestataires critiques
  • Préparation à l'examen final

Conçu pour les acteurs du secteur financier

Banques & établissements de crédit
Assurances & réassurances
Prestataires TIC critiques
Fintechs & établissements de paiement

L'échéance est passée. La compétence, elle, se construit maintenant.

Rejoignez les professionnels africains et internationaux qui font de DORA un levier de carrière — pas une contrainte.