DORA.
Conformité pilotée.
Auditée. Prête.
Le règlement DORA est en vigueur depuis le 17 janvier 2025. L'ACPR, l'AMF et les ESAs contrôlent.
DORAPilot vous donne les 5 piliers réglementaires, la timeline de reporting incidents 24h / 72h / 1 mois, le register des fournisseurs ICT critiques, et le plan TLPT.
Architecture réglementaire
5 piliers.
Une seule conformité.
ICT Risk Management
Cadre gouvernance, identification, protection, détection, réponse, recovery, learning.
Incident Reporting
Classification + notification 24h initial · 72h intermédiaire · 1 mois final.
Resilience Testing
Programme annuel + TLPT (TIBER-EU) tous les 3 ans pour grandes entités.
Third-Party Risk
Register of Information, exit strategy, oversight des CTPPs par les ESAs.
Info Sharing
Échange volontaire de threat intelligence (FS-ISAC, CERT-EU, CSIRT).
Workflow
Trois étapes.
Audit complet.
Vous mappez votre périmètre ICT.
Importez votre register fournisseurs ICT, vos contrôles, vos incidents historiques. Le périmètre couvre toutes les fonctions critiques ou importantes (CIF).
DORAPilot scoring les 5 piliers.
Score 0-100 par pilier, gaps identifiés, priorité, owner. Articulation avec NIS2. Mapping vers les RTS publiés par les ESAs (RTS 2024/1773, 1745, 1394, 1502).
DORA Brain écrit le rapport ESA-ready.
Rapport conformité prêt pour le régulateur. Register of Information format ESAs. Plan d'action incidents priorisé. Roadmap TLPT préparation.
Tarifs
DORA conforme.
Sans cabinet à 80 k€.
ETI, sociétés de gestion. TLPT prep, Register of Information ESAs, alertes incidents temps réel.
Audit gratuitBanques, assureurs, infrastructures de marché. Multi-entité, intégration SIEM/ITSM, support 24/7.
Contacter