DORA RTS on ICT Risk Management Copilot
Maîtrisez les exigences détaillées de gestion des risques ICT prévues par le règlement délégué (UE) 2024/1774
Ce que le DORA RTS on ICT Risk Management Copilot peut faire
Comprendre les exigences en matière de politique de sécurité des TIC et de gestion des risques liés aux TIC dans le cadre complet prévues aux articles 2 et 3
Identifier les obligations de répertoire des actifs ICT et des systèmes hérités selon les articles 4 et 5
Cartographier le chiffrement, les contrôles cryptographiques et les étapes du cycle de vie des clés conformément aux articles 6 et 7
Naviguer dans les obligations en matière de gestion des identités (article 20) et de contrôle d'accès (articles 21 et 33)
Comparer les exigences du cadre standard du titre II avec celles du cadre simplifié du titre III
Rédiger un rapport structuré de révision du cadre de gestion des risques ICT conforme à l’article 27 ou 41
About DORA RTS on ICT Risk Management Copilot
Le règlement délégué (UE) 2024/1774 complète DORA par des normes techniques contraignantes couvrant les outils, méthodes, processus et politiques de gestion des risques liés aux TIC, y compris un cadre simplifié pour les entités financières visées à l'article 16(1) de DORA. ISMS Copilot vous aide à traiter systématiquement les obligations des titres II et III.
Correspondances entre cadres
Vous travaillez sur DORA RTS on ICT Risk Management et un autre référentiel ? ISMS Mappings est un annuaire public gratuit de cartographies de contrôles (ISO 27001, SOC 2, NIST, RGPD, etc.). Un outil Better ISMS, distinct de l’assistant chat.
Parcourir les mappings gratuitsQuestions fréquemment posées
Qu’est-ce que les RTS de DORA sur la gestion des risques ICT ?
Le règlement délégué (UE) 2024/1774 est une mesure de niveau 2 complétant DORA (règlement (UE) 2022/2554) par des normes techniques réglementaires précisant les outils, méthodes, processus et politiques de gestion des risques ICT que les entités financières doivent mettre en place. Le titre II (articles 2 à 27) s’applique aux entités soumises au cadre complet de DORA (articles 5 à 15), tandis que le titre III (articles 28 à 41) établit un cadre simplifié de gestion des risques ICT pour les entités visées à l’article 16(1) de DORA.
Comment ISMS Copilot aide-t-il à appliquer les RTS de DORA sur la gestion des risques ICT ?
Copilot vous aide à interpréter les obligations spécifiques du règlement, qu’il s’agisse du contenu de la politique de sécurité ICT exigé par l’article 2, des procédures de gestion des vulnérabilités et des correctifs prévues à l’article 10, des composantes de la politique de continuité d’activité à l’article 24 ou du format du rapport de révision à l’article 27. Il permet également d’identifier les articles du titre III applicables à votre type d’entité et d’en comparer les différences avec leurs équivalents du titre II.
Quelles obligations s’appliquent spécifiquement au cadre simplifié de gestion des risques ICT ?
Les entités listées à l’article 16(1) de DORA relèvent du titre III du règlement délégué (UE) 2024/1774, qui couvre la gouvernance (article 28), la politique de sécurité de l’information (article 29), la classification des actifs (article 30), la gestion des risques ICT (article 31), le contrôle d’accès (article 33), la sécurité des opérations ICT y compris la journalisation (article 34), la planification et les tests de continuité d’activité (articles 39 à 40), ainsi qu’un rapport de révision allégé (article 41). Plusieurs exigences du titre III constituent des versions proportionnées des obligations plus complètes du titre II : par exemple, l’article 33 sur le contrôle d’accès correspond à l’article 21, et l’article 34(f) sur la journalisation correspond à l’article 12.
Prêt à optimiser votre travail de conformité ?
Conçu pour la rapidité, la précision et des livrables prêts pour l'audit.
