DORA Insights

Veille réglementaire sur la résilience opérationnelle numérique du secteur financier

Mars 2025

Compliance update – European regulation

Dernières actualités réglementaires concernant DORA et son application dans le secteur financier européen. Cette veille mensuelle vous permet de rester informé des développements clés du cadre de résilience opérationnelle numérique.

DORA : Nouveautés réglementaires – Mars–Avril 2025

Analyse des derniers développements réglementaires

Miniature DORA YouTube

Résumé des 9 actualités réglementaires – Mars 2025

🏦
01

Reconnaissance prolongée des CCP britanniques

L’ESMA renouvelle la reconnaissance des contreparties centrales (CCP) basées au Royaume-Uni.

Cela permet la continuité des services transfrontaliers post-Brexit.

Lien avec DORA : Cette décision souligne l’importance de la gestion des dépendances externes critiques.
🔗 Lire la source – ESMA
🤝
02

Accord ESMA – Banque d’Angleterre

Un protocole d’accord mis à jour pour la supervision conjointe des CCP.

Alignement sur les articles 31 à 35 de DORA.

Objectif : Coordination transfrontalière en cas d’incident majeur.
🔗 Lire la source – ESMA
📝
03

Clarification sur les pénalités de règlement (CSDR)

Les incidents TIC peuvent désormais être considérés comme des déclencheurs de pénalités CSDR.

Impact DORA : Nécessité d’un reporting cohérent entre DORA et CSDR.
🔗 Lire la source – ESMA
📊
04

Consultation sur la simplification du reporting

Objectif : créer un cadre harmonisé de reporting réglementaire (« one-stop reporting »).

Pertinence DORA : Réduction de la charge administrative pour les institutions financières.
🔗 Lire la source – ESMA
💻
05

Mise à jour des guidelines TIC – EBA

Les anciennes lignes directrices de l’EBA (GL/2019/04) sont remplacées par DORA pour les entités couvertes.

Exception : Certaines fintechs sous PSD2 restent soumises à l’ancien régime.
🔗 Lire la source – EBA
🔒
06

Adoption d’un règlement sur les tests TLPT

La Commission adopte le cadre d’application de l’article 26 de DORA.

Concrètement : Les tests deviennent obligatoires pour certaines entités.
🔗 Lire la source – ECB
🧩
07

Feuille de route sur les prestataires TIC critiques (CTPPs)

Les autorités européennes annoncent le calendrier officiel de désignation des CTPPs.

Dates clés :
  • ▸ 30 avril : collecte des registres fournisseurs
  • ▸ Juillet : notifications
  • ▸ Septembre : phase d’opposition
  • ▸ Fin 2025 : publication officielle
🔗 Lire la source – ESMA
📑
08

Règlements sur les incidents TIC majeurs

Deux règlements précisent les modalités de notification des incidents TIC majeurs.

Points clés :
  • ▸ Contenu et délais pour les notifications
  • ▸ Formulaires standardisés
  • ▸ Entrée en vigueur : 12 mars 2025
🔗 Lire la source – Journal officiel de l’UE
⚖️
09

Rejet partiel du projet de RTS sur la sous-traitance

Les ESAs publient une opinion suite au rejet du projet sur les fonctions critiques externalisées.

Ce qu’il faut retenir :
  • ▸ Certains articles dépassaient le mandat
  • ▸ Les modifications ont été acceptées
  • ▸ Voir article 29(2) de DORA
🔗 Lire la source – ESAs

Besoin d’un accompagnement DORA ?

Évaluez votre niveau de conformité avec le règlement DORA et recevez des recommandations personnalisées pour votre organisation.

Demander une consultation Télécharger le guide

À propos

G

Ghislain

Passionné(e) par la conformité numérique et la réglementation financière européenne. Je publie chaque mois une veille synthétique et accessible autour de DORA, pour les professionnels de la compliance, de l’IT, du juridique et du risk management.

Me suivre / rester informé(e)

Contact

Vous avez des questions sur le règlement DORA ou besoin d’un accompagnement personnalisé ? N’hésitez pas à me contacter.

Retour en haut