DORA · Résilience ICT

Toute votre conformité DORA, au même endroit.

Un socle unique pour vos obligations DORA (registre, dépendances, évaluations fournisseurs, contrats, incidents) pensé pour le maintien en conditions réelles, pas pour un audit ponctuel.

  1. 01Registre d'information
  2. 02Contrats & clauses
  3. 03Gestion des risques tiers (TPRM)
  4. 04Cartographie & dépendances
  5. 05Pilotage de la conformité
  6. 06Politiques & procédures
  7. 07Incidents
  8. 08Cockpit de priorisation

Réduisez le temps et le coût du maintien en conformité DORA.

L'AMF et l'ACPR sont passées en supervision active de DORA.

Le registre d'information, les notifications d'incidents majeurs et la maîtrise des tiers ICT critiques sont désormais attendus et contrôlés.

Axenia vous offre une solution clé en main, déployable en quelques jours pour renforcer votre niveau de préparation en cas de contrôle du régulateur.

Comprendre les attentes du superviseur

L'intelligence visible dans chaque module.

Axenia structure votre registre d'information, exécute les règles de validation du registre avant l'export, analyse vos contrats et politiques, cartographie vos dépendances et priorise vos actions sur un même socle de données.

01

Registre d'information

Register of Information

Génération du registre et règles de validation à l'export

Axenia reconstruit le Register of Information au format xBRL-CSV et exécute 58 règles de validation du registre (EBA) avant téléchargement : champs obligatoires, format LEI, conditions, complétude de ligne, montants. Vous voyez les écarts par template, puis exportez le package xBRL-CSV après passage de ces règles.

Guide du registre d'information DORA

01 / 08

Axenia parle le langage de chaque équipe DORA.

Conformité, risques, achats & gestion fournisseurs, RSSI, DSI, audit interne ou opérations : chacun travaille sur son périmètre, mais tous partagent le même socle de données. Axenia consolide les informations, révèle les dépendances critiques et transforme DORA en pilotage concret.

Conformité & Risques

Pilotez votre conformité DORA avec une vision démontrable.

  • Trajectoire claire. Visualisez votre niveau de maturité, vos écarts prioritaires et les actions nécessaires pour maintenir votre dispositif DORA dans le temps.
  • Conformité démontrable. Articulez exigences, contrôles, politiques, preuves, risques et décisions pour répondre plus vite aux audits, comités et demandes du régulateur.
  • Priorités actionnables. Identifiez les sujets bloquants : tiers critiques, contrats incomplets, dépendances non cartographiées, preuves manquantes ou incidents à documenter.
  • Reporting réglementaire fluide. Préparez les informations liées au registre, aux incidents majeurs, aux tiers ICT et aux exports attendus, sans retraitements manuels permanents.
  • Vision AMF / ACPR-ready. Structurez une lecture claire du dispositif pour vos échanges avec le superviseur, vos contrôles internes et vos instances de gouvernance.

Prêt à reprendre le contrôle de votre dispositif DORA ?

Découvrez comment Axenia peut vous aider à cartographier vos dépendances ICT, maintenir votre dispositif à jour et démontrer votre conformité face aux attentes AMF / ACPR.

Ce que les équipes régulées nous demandent avant de démarrer.

01Où sont hébergées nos données ?

En Union européenne. L'application et la base PostgreSQL managée sont hébergées en région UE, avec isolation par client : schéma dédié et sous-domaine propre.

02Qui a accès à l'IA et à nos données ?

Les appels IA passent exclusivement par le backend Axenia. Aucune clé n'est exposée côté navigateur, et vos données ne sont pas envoyées directement depuis le client vers un modèle public non maîtrisé.

03Comment sont contrôlés les accès ?

Authentification sécurisée, gestion des rôles par profil (admin, member, reader) et invitations contrôlées. MFA activable par tenant. SSO Microsoft activable.

04Que se passe-t-il si nous partons ? (réversibilité)

Vos données restent exportables (registre, incidents, contrats) aux formats attendus (Excel, JSON), pour faciliter la transition et la continuité de votre dispositif DORA.

05Axenia remplace-t-il notre consultant DORA ?

Non. Axenia réduit la dépendance au consulting pour le maintien (structuration, mise à jour, reporting) et outille vos équipes internes au quotidien. La plateforme reste complémentaire d'un accompagnement expert quand il est nécessaire. Nous proposons également un accompagnement managé, combinant plateforme et service, pour accélérer la mise en place et le maintien de votre dispositif DORA.

06Comment remplir le registre d'information DORA ?

Le registre d'information recense vos accords contractuels ICT (prestataires, services, fonctions supportées, localisation, criticité). Il se prépare en continu, puis se remet au format xBRL-CSV. Un guide méthodologique détaille la collecte, le format et le maintien.

Lire le guide complet du registre d'information DORA
07Quels sont les délais de notification d'un incident majeur DORA ?

En France, la notification initiale à l'ACPR intervient dans les 4 heures après classification comme majeur, et au plus tard 24 heures après la découverte. Suivent un rapport intermédiaire puis un rapport final.

Voir les délais de notification d'incident DORA
08Quelles clauses contractuelles DORA sont obligatoires ?

L'article 30 de DORA impose un socle de clauses pour tous les contrats ICT, et des dispositions renforcées pour les fonctions critiques ou importantes (audit, localisation, réversibilité, coopération avec les autorités).

Checklist des clauses obligatoires (article 30)
09Qui est concerné par DORA en France ?

DORA s'applique aux entités financières au sens du règlement : banques, sociétés de gestion, entreprises d'investissement, établissements de paiement et de monnaie électronique, assureurs, entre autres. En France, l'ACPR et l'AMF assurent la supervision selon le type d'entité.