- FSE
- Informatique
- Séminaire
Formation DORA : enjeux et exigences du Digital Operational Resilience Act (DORA)
Piloter sa mise en conformité dans le cadre du Règlement européen sur la résilience opérationnelle numérique

- Durée
- 1 jour
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation DORA
Le Règlement DORA (n°2022/2554), ou Digital Operational Resilience, est un texte législatif majeur de l’Union Européenne sur la cybersécurité des entités financières, comme les banques ou les établissements de crédit.
Cette journée de sensibilisation permet une mise en lumière du Règlement via la checklist des 17 exigences de DORA. Il sera évoqué aussi la possibilité de mise en œuvre du Règlement avec des mesures techniques, organisationnelles et physiques

Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation DORA, vous aurez acquis les connaissances et compétences nécessaires pour :
- Maîtriser les enjeux et les exigences du règlement
- Identifier les bonnes pratiques de résilience opérationnelle
- Appréhender un projet de mise en conformité
- Piloter sa mise en conformité avec les parties prenantes
Objectifs opérationnels
Objectif opérationnel :
Savoir maîtriser les enjeux du règlement DORA.
Programme
Contenu du cours, module par module
4 modules
- Cadre réglementaire
- Différences et point commun entre DORA et NIS2
- Quiz express
- Autorités de contrôle
- Sanctions prévues par DORA
- Vrai/faux DORA
- Cadre de gouvernance
- Rôle et missions de l’instance dirigeante dans DORA
- Atelier de brainstorming
- Cadre de gestion du risque lié aux TIC
- Travaux de groupe – Fonctions/processus
- Cartographier les risques liés aux TIC
- Travaux de groupe – Analyse de risques
- Évaluation des prestataires tiers liés aux TIC
- Exercices pratiques – Clauses contractuelles
- Cadre de supervision des prestataires tiers critiques de services TIC
- Procédure de gestion des incidents
- Cas pratiques – Simulation d’une situation de crise
- Tests de résilience
- Synthèse de l’ensemble des travaux individuels et en groupe
- Conclusion : Q&A
Programme mis à jour le 24/06/2026
Public concerné
Ce cours s'adresse à toute personne souhaitant acquérir des connaissances relatives aux principales exigences du règlement. Seront principalement concernés les responsables de la sécurité de l'information ainsi que les consultants intervenant dans les domaines de la gouvernance SI.

Prérequis
Aucun prérequis n'est strictement attendu. Toutefois, des connaissances de l'environnement ou du contexte des entités financières faciliteraient la compréhension de cette formation.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
5/5
1 avis
« Mon avis sur le contenu du stage : "Un contenu bien adapté à mon besoin d'information." Mon avis sur le formateur : "Formateur très sympa, ouvert, pédagogue. Merci Mickael pour cette formation !" Ce que j'ai le plus apprécié : "Pédagogie, réponses pertinentes aux questions " Ce que j'ai le moins apprécié : "rien" »
MXBPCE-IT
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- DORA Lead ManagerRéf. DOLM5 joursFondamentalProchaine session : 16 nov.3 750 €
- Élaborer un plan de secours informatique (PSI)Réf. SPSI2 joursIntermédiaireProchaine session : 21 déc.2 050 €
- Homologation de sécurité des systèmes d'informationRéf. SRGS2 joursFondamentalProchaine session : 9 nov.1 990 €
- Manager cyber-augmentéRéf. IACY2 joursFondamentalProchaine session : 19 oct.1 790 €