Cleo
EntrepriseTarifs
Demander une démo
Anaelle GuezNaomie Halioua
Demander une démo
Cleo

Intelligence réglementaire par IA.

contact@cleolabs.co

Solutions

  • Vérification préalable
  • Conformité Produit

Entreprise

  • À propos
  • Recherche
  • Blog

Juridictions

  • 🇪🇺 Union européenne
  • 🇫🇷 France
  • 🇩🇪 Allemagne
  • 🇬🇧 Royaume-Uni
  • 🇺🇸 États-Unis

Juridique

  • Confidentialité
  • CGU
  • Sécurité

Événements

  • VivaTech Paris11–14 juin 2026

© 2026 Cleo Labs. Tous droits réservés.

GDPRDonnées UE
🇪🇺Union européenne

DORA conformité en Union européenne

DORA (Règlement 2022/2554) crée un cadre unifié de gestion des risques TIC pour toutes les entités financières de l'UE. Il s'applique à plus de 22 000 entités dont banques, assureurs, sociétés d'investissement, prestataires crypto et leurs fournisseurs TIC critiques.

Lancer un scan gratuit
Anaelle GuezNaomie Halioua
ou réserver un appel

Autorité d'application

AES (ABE, AEMF, AEAPP) pour la désignation du cadre de surveillance ; autorités nationales compétentes (ANC) pour l'application

Sanctions maximales

Les autorités nationales déterminent les sanctions. Les prestataires TIC critiques risquent des amendes jusqu'à 1 % du CA journalier mondial pendant 6 mois maximum. Astreintes jusqu'à 0,5 % du CA journalier.

Obligations clés

Ce que DORA exige des organisations opérant en Union européenne.

Mettre en place un cadre complet de gestion des risques TIC avec supervision au niveau du conseil
Signaler les incidents TIC majeurs aux autorités nationales dans des délais stricts
Conduire des tests de pénétration basés sur les menaces (TLPT) tous les 3 ans pour les entités significatives
Tenir un registre de tous les contrats tiers TIC et analyser le risque de concentration
Partager les renseignements sur les cybermenaces avec d'autres entités financières et autorités

Contexte local en Union européenne

DORA est applicable depuis le 17 janvier 2025. Les AES ont publié des normes techniques réglementaires (RTS) et d'exécution (ITS) détaillant les exigences spécifiques. Les prestataires TIC tiers critiques sont supervisés directement au niveau européen.

DORA par industrie en Union européenne

Retail & Biens de consommationImmobilierFinTechHealthTechAssuranceÉnergie & UtilitiesDurabilité & ESG

Questions fréquentes

Comment DORA s'applique en Union européenne ?

DORA (Règlement 2022/2554) crée un cadre unifié de gestion des risques TIC pour toutes les entités financières de l'UE. Il s'applique à plus de 22 000 entités dont banques, assureurs, sociétés d'investissement, prestataires crypto et leurs fournisseurs TIC critiques.

Qui applique DORA en Union européenne ?

AES (ABE, AEMF, AEAPP) pour la désignation du cadre de surveillance ; autorités nationales compétentes (ANC) pour l'application

Quelles sanctions pour non-conformité DORA ?

Les autorités nationales déterminent les sanctions. Les prestataires TIC critiques risquent des amendes jusqu'à 1 % du CA journalier mondial pendant 6 mois maximum. Astreintes jusqu'à 0,5 % du CA journalier.

Lire notre guide complet de conformité DORA

DORA dans d'autres juridictions

🇫🇷France🇩🇪Allemagne🇬🇧Royaume-Uni🇺🇸États-Unis🇧🇷Brésil🇦🇺Australie🇮🇳Inde

Vérifiez votre conformité DORA maintenant

Lancez un scan gratuit pour voir votre score de risque et vos obligations.

Lancer un scan gratuit
Anaelle GuezNaomie Halioua
ou réserver un appel