Audit DORA des prestataires TIC : maîtriser le risque tiers
L’audit DORA des prestataires TIC consiste à évaluer les tiers fournissant des services informatiques à une entité financière, à s’assurer que les contrats comportent les clauses obligatoires du règlement et à surveiller le risque de concentration sur les prestataires critiques.
Tester ma conformité DORACe que dit DORA
Les articles 28 à 30 de DORA encadrent la gestion du risque lié aux tiers TIC : politique dédiée, évaluation préalable, provisions contractuelles obligatoires (droits d’accès et d’audit, localisation des données, stratégies de sortie, niveaux de service) et attention particulière aux prestataires soutenant des fonctions critiques ou importantes.
Le risque de concentration sur un même prestataire doit être suivi, et les prestataires critiques peuvent faire l’objet d’une supervision directe des autorités européennes.
Comment DCO vous accompagne
DCO recense vos prestataires TIC, associe à chacun un questionnaire et une checklist des provisions contractuelles obligatoires, et signale les contrats non conformes ainsi que les concentrations à risque.
Chaque prestataire est relié au registre d’informations et à la cartographie des fonctions critiques.

Ce que vous obtenez
- Un inventaire des prestataires TIC et des fonctions qu’ils soutiennent.
- Une checklist des provisions contractuelles obligatoires (art. 30).
- Le suivi du risque de concentration et des stratégies de sortie.
- Le lien avec le registre d’informations DORA.
Maîtrisez le risque lié à vos prestataires TIC DORA avec DCO.
Demander une démoÀ découvrir aussi
La même fonctionnalité dans les autres réglementations
Questions fréquentes
DORA par secteur d'activité
Obligations, sanctions et feuille de route DORA déclinées métier par métier.
Audit des sous-traitants DORA avec DCO
Demandez une démo personnalisée et voyez cette fonctionnalité appliquée à votre organisation.