DORA · Registre des Tiers Informatiques
Le registre d'information (RoI) prêt à la déclaration — sans consolidation Excel avant l'échéance.
Le registre d'information n'est plus un simple exercice Excel.
Les responsables des risques TIC dans les banques décrivent souvent leur défi ainsi : « C'est DORA, pas NIS2 — la plupart des outils de conformité confondent les deux d'emblée. » DORA exige à l'Art. 28/29 un registre complet de tous les contrats de prestation TIC avec des tiers — incluant la classification de criticité, l'identification LEI et l'évaluation du risque de concentration — pouvant être transmis aux autorités au format EBA-ITS-2024/2956.
Dans la pratique, la plupart des établissements sont confrontés à des dizaines, voire des centaines de contrats dispersés entre tableurs, e-mails et dossiers fournisseurs, consolidés manuellement avant chaque échéance en une version prête à la déclaration — avec le risque que des contrats soient oubliés ou que le format ne corresponde pas à la structure ESMA-ITS.
Le risque de concentration n'est pas un sujet secondaire : si plusieurs fonctions critiques dépendent du même prestataire TIC tiers, l'Art. 29 exige une évaluation explicite de ce risque — quelque chose difficile à détecter de façon fiable sans registre structuré.
Quatre piliers pour un RoI prêt à la déclaration.
Registre des Tiers avec Criticité & LEI
Chaque prestataire TIC tiers est saisi avec sa classification de criticité, son LEI et les données contractuelles dans un format structuré — au lieu d'être dispersé entre tableurs et fichiers.

Indicateur de Risque de Concentration
Regroupement par type de service et par pays, points de défaillance uniques parmi les prestataires critiques : l'analyse de concentration selon l'Art. 29 est calculée de façon déterministe à partir du registre et scellée — une réponse de résilience, pas une pièce jointe Excel.

RoI Versionné & Scellé Cryptographiquement
Chaque version du registre est scellée et ne peut plus être modifiée sans que cela soit détectable par la suite — vous pouvez prouver aux autorités quel était l'état en vigueur à tout moment.

Export CSV (T01/T02/T04) + XBRL
La déclaration se fait directement dans le format attendu par les autorités — sans reconstruction manuelle de la structure des tableaux ESMA-ITS juste avant l'échéance.

Approfondir DORA et le moteur fournisseurs qui l'alimente.
Échéances, gestion des risques TIC, signalement des incidents et sources primaires en détail.
Détails du cadre →Comment le registre des fournisseurs, les notations de sécurité externes et l'évaluation des risques fonctionnent ensemble.
Détails de la fonction →Votre premier registre des tiers scellé — dès aujourd'hui.
En 30 minutes, nous vous montrons ce que ReportAct apporte à ce cas d'usage – sans engagement.