Cas d'usage Cas d'usage / DORA

DORA · Registre des Tiers Informatiques

Le registre d'information (RoI) prêt à la déclaration — sans consolidation Excel avant l'échéance.

Pourquoi c'est important

Le registre d'information n'est plus un simple exercice Excel.

Les responsables des risques TIC dans les banques décrivent souvent leur défi ainsi : « C'est DORA, pas NIS2 — la plupart des outils de conformité confondent les deux d'emblée. » DORA exige à l'Art. 28/29 un registre complet de tous les contrats de prestation TIC avec des tiers — incluant la classification de criticité, l'identification LEI et l'évaluation du risque de concentration — pouvant être transmis aux autorités au format EBA-ITS-2024/2956.

Dans la pratique, la plupart des établissements sont confrontés à des dizaines, voire des centaines de contrats dispersés entre tableurs, e-mails et dossiers fournisseurs, consolidés manuellement avant chaque échéance en une version prête à la déclaration — avec le risque que des contrats soient oubliés ou que le format ne corresponde pas à la structure ESMA-ITS.

Le risque de concentration n'est pas un sujet secondaire : si plusieurs fonctions critiques dépendent du même prestataire TIC tiers, l'Art. 29 exige une évaluation explicite de ce risque — quelque chose difficile à détecter de façon fiable sans registre structuré.

Ce que vous obtenez

Quatre piliers pour un RoI prêt à la déclaration.

Registre des Tiers avec Criticité & LEI

Chaque prestataire TIC tiers est saisi avec sa classification de criticité, son LEI et les données contractuelles dans un format structuré — au lieu d'être dispersé entre tableurs et fichiers.

Registre des prestataires TIC tiers avec classification de criticité dans ReportAct

Indicateur de Risque de Concentration

Regroupement par type de service et par pays, points de défaillance uniques parmi les prestataires critiques : l'analyse de concentration selon l'Art. 29 est calculée de façon déterministe à partir du registre et scellée — une réponse de résilience, pas une pièce jointe Excel.

Registre d'information DORA avec criticité par prestataire TIC tiers dans ReportAct

RoI Versionné & Scellé Cryptographiquement

Chaque version du registre est scellée et ne peut plus être modifiée sans que cela soit détectable par la suite — vous pouvez prouver aux autorités quel était l'état en vigueur à tout moment.

DORA Register of Information selon EBA ITS 2024/2956 dans ReportAct

Export CSV (T01/T02/T04) + XBRL

La déclaration se fait directement dans le format attendu par les autorités — sans reconstruction manuelle de la structure des tableaux ESMA-ITS juste avant l'échéance.

Instantanés versionnés du RoI avec hash de chaîne prêts à être soumis dans ReportAct
En savoir plus

Approfondir DORA et le moteur fournisseurs qui l'alimente.

DORA — La Régulation

Échéances, gestion des risques TIC, signalement des incidents et sources primaires en détail.

Détails du cadre →
Vendor Intelligence & Registre des Risques

Comment le registre des fournisseurs, les notations de sécurité externes et l'évaluation des risques fonctionnent ensemble.

Détails de la fonction →
Prochaine étape

Votre premier registre des tiers scellé — dès aujourd'hui.

En 30 minutes, nous vous montrons ce que ReportAct apporte à ce cas d'usage – sans engagement.