Cleo
EntrepriseTarifs
Demander une démo
Anaelle GuezNaomie Halioua
Demander une démo
Cleo

Intelligence réglementaire par IA.

contact@cleolabs.co

Solutions

  • Vérification préalable
  • Conformité Produit

Entreprise

  • À propos
  • Recherche
  • Blog

Juridictions

  • 🇪🇺 Union européenne
  • 🇫🇷 France
  • 🇩🇪 Allemagne
  • 🇬🇧 Royaume-Uni
  • 🇺🇸 États-Unis

Juridique

  • Confidentialité
  • CGU
  • Sécurité

Événements

  • VivaTech Paris11–14 juin 2026

© 2026 Cleo Labs. Tous droits réservés.

GDPRDonnées UE
Blog/Conformité
Conformité2026-02-22·7 min de lecture
Anaelle Guez

Anaelle Guez

Co-fondatrice & CEO, Conformité

Suivi des échéances DORA : dates clés et actions à mener en 2026

Suivi des échéances DORA : dates clés et actions à mener en 2026

DORA est pleinement applicable depuis le 17 janvier 2025. Mais 2026 est l'année où l'application mord, avec des échéances critiques pour les registres de risques ICT et la supervision des tiers.

À qui DORA s'applique-t-il ?

DORA s'applique à pratiquement toutes les entités financières de l'UE : banques, assureurs, sociétés d'investissement, établissements de paiement, prestataires crypto. Il s'applique aussi aux prestataires ICT tiers jugés critiques, c'est-à-dire les fournisseurs cloud, SaaS et sociétés IT servant les institutions financières.

22,000+

Entités concernées

5

Piliers

€10M+

Sanctions max.

2026

Application pleine

Q1 2026

Soumission du registre de risques tiers ICT

Les entités financières doivent compléter et soumettre leurs registres de risques tiers ICT aux autorités compétentes, incluant la cartographie des prestataires ICT critiques et l'évaluation des risques de concentration.

Q2 2026

Tests de pénétration avancés (TLPT)

Les entités d'importance systémique doivent mener leurs premiers tests de pénétration guidés par les menaces (TLPT) selon l'article 26 de DORA, réalisés par des testeurs externes qualifiés.

Q3 2026

Publication du registre des fournisseurs ICT critiques

Les AES publieront le registre des prestataires ICT tiers critiques, déclenchant des pouvoirs de supervision directe et des sanctions potentielles.

Q4 2026

Revue annuelle de gestion des risques ICT

Premier cycle de revue annuelle des cadres de gestion des risques ICT. Les entités doivent documenter les leçons des incidents, mettre à jour les évaluations et démontrer une amélioration continue.

Les cinq piliers de DORA

1

Cadre de gestion des risques ICT : gouvernance, politiques et procédures

2

Reporting d'incidents ICT : classification, notification et analyse post-incident

3

Tests de résilience opérationnelle numérique : basiques et avancés (TLPT)

4

Gestion des risques tiers ICT : due diligence, garanties contractuelles, risque de concentration

5

Partage d'informations : échanges volontaires de renseignements sur les cybermenaces

Comment Cleo aide à la conformité DORA

Cleo surveille tous les développements réglementaires liés à DORA en temps réel, des standards techniques des AES aux orientations des autorités nationales. Quand de nouvelles exigences sont publiées, Cleo génère des alertes contextuelles avec scores de risque et actions recommandées.

Questions fréquentes

Qu'est-ce que DORA et quand est-il applicable ?

DORA (Digital Operational Resilience Act, Règlement UE 2022/2554) est pleinement applicable depuis le 17 janvier 2025. Il exige de toutes les entités financières de l'UE, banques, assureurs, sociétés d'investissement, prestataires de paiement, crypto-actifs et leurs fournisseurs ICT critiques, d'implémenter des cadres de gestion des risques ICT, reporting d'incidents, tests de résilience et supervision des tiers.

Quelles sont les échéances DORA clés en 2026 ?

Échéances DORA clés en 2026 : (T1) complétion du registre de risques tiers ICT et soumission aux autorités, (T2) premiers tests de pénétration avancés (TLPT) pour les entités systémiques, (T3) publication du registre des fournisseurs ICT critiques par les AES, (T4) premier cycle annuel de revue de gestion des risques ICT.

Ressources associées

Solutions

Due Diligence par IASolution Conformité Produit

Guides

Guide de conformité DORA

Conformité · 2026-02-12

Automatiser la due diligence tiers : de 5 jours à 2 heures

Conformité · 2026-02-15

Intelligence réglementaire en 2026 : 5 tendances que les responsables conformité ne peuvent pas ignorer

Essayez Cleo : scan de risque réglementaire gratuit

Visualisez votre paysage réglementaire en minutes. Sans inscription, sans CB.

Scanner gratuitement
Réserver un créneau
Anaelle GuezNaomie Halioua
Demander une démo