DORA : De la cybersécurité à la résilience systémique

Chargement Évènements

Description complète

Le règlement DORA (Digital Operational Resilience Act) est applicable depuis le 17 janvier 2025 pour toutes les entités financières et leurs prestataires TIC critiques. Il marque un changement de paradigme : le risque n’est plus seulement applicatif, il devient systémique. DORA impose de relier fournisseurs, composants, applications et services métier dans une même lecture de résilience.

Ce webinaire de 45 minutes vous propose un double éclairage : une approche méthode ancrée dans le réel par Marte (architecture d’entreprise & retours terrain) et un volet outillage avec ADOGRC, la solution GRC de BOC France dédiée à la conformité DORA.

Programme

17h30 — Contexte & enjeux DORA : la fin des architectures en silo (Marte)
Pourquoi DORA change la focale — de la conformité documentaire vers la résilience mesurable de la chaîne TIC. Comment relier fournisseur, composant, application et service métier dans une même lecture.

17h40 — Mise en application : cas concret sur le terrain (Marte · Retour d’expérience)
Retour d’expérience sur une captive financière (SI hybride, multinationale, Cloud & Legacy, pressions BCE/BCBS239/DORA) : convergence CMDB & référentiel d’AE, obsolescence automatisée avec Dynatrace, et sortie de la « guerre Excel » pour les BIA/PRA.

17h50 — Anti-patterns et angles morts observés (Marte · Regard critique)
5 pièges à éviter : guerre sémantique, identifiants fourre-tout, quickwin sans gouvernance de donnée, syndrome Excel, et déficit de sponsoring. La résilience DORA dépend autant des données que de l’architecture.

18h00 — De la cartographie EA au pilotage GRC avec ADOGRC (BOC France · ADOGRC)
Démonstration de la solution ADOGRC pour industrialiser le suivi DORA : chaîne critique, données gouvernées (RTO/RPO, propriétaires, preuves) et workflows de contrôle & reporting DORA. Comment l’EA fiable rend la GRC pilotable.

18h10 — Session interactive Q&R
Échangez directement avec nos experts BOC France et Marte sur vos enjeux de conformité DORA.

Ce que vous apprendrez

  • Résilience vs. conformité documentaire — Comprendre pourquoi DORA oblige à prouver la continuité des services critiques sous stress, et non simplement à produire des documents.
  • Rôle de l’Architecture d’Entreprise — Comment l’EA produit la vérité opérationnelle que la GRC orchestre — et pourquoi sans EA fiable, la GRC accélère surtout les écarts.
  • Synchronisation CMDB & EA — Les bonnes pratiques pour passer du serveur au service et cartographier les dépendances réelles de votre chaîne TIC.
  • Outillage GRC avec ADOGRC — Un aperçu concret de comment ADOGRC structure les contrôles, les preuves et le reporting DORA de bout en bout.

Public cible : Responsables conformité & risques (entités financières), DSI & architectes d’entreprise, responsables GRC / RSSI, chefs de projet transformation SI, prestataires TIC critiques, équipes audit interne.

Partager cet article!

Go to Top