finance digital dora

Digital Operational Resilience Act (DORA) : Un tournant pour le Secteur Financier et ses Acteurs IT

Digital Operational Resilience Act (DORA) : Un tournant pour le Secteur Financier et ses Acteurs IT

El Abed KADIRI

Consultant Contract Management

Le règlement européen 2022/2554 du 14 décembre 2022, connu sous le nom de Digital Operational Resilience Act (DORA), marque un tournant majeur pour la résilience opérationnelle numérique du secteur financier. Il s’appliquera à partir du 17 janvier 2025, imposant des exigences strictes aux entreprises pour garantir leur capacité à résister, à répondre et à se remettre des cyberattaques, des pannes de systèmes et autres perturbations informatiques.

Pour le contract management, ce règlement soulève des enjeux cruciaux en matière de gestion des fournisseurs tiers et gouvernance IT, mais aussi en gestion des risques opérationnels, conformité réglementaire, tests de résilience, gestion des incidents et protection des données, nécessitant des clauses contractuelles renforcées pour garantir continuité, sécurité et conformité.

finance digital
Pexels

Pourquoi DORA ?

Avec l’augmentation des cyberattaques et la dépendance croissante des systèmes financiers aux technologies numériques, l’Union européenne a introduit DORA pour :

Les piliers de DORA

DORA s’articule autour de cinq axes principaux :

Enjeux pour le Contract Management

En tant que contract manager IT, DORA pose des défis majeurs dans la gestion des contrats et des relations fournisseurs. Voici les points clés à anticiper :

3.1. Intégration des exigences DORA dans les contrats

Les entreprises devront réviser leurs contrats avec les fournisseurs tiers pour inclure des clauses spécifiques liées à :

3.2. Gestion des fournisseurs critiques

DORA exige une identification claire des fournisseurs tiers critiques. Cela implique de :

Opportunités et bénéfices

DORA, bien qu’exigeant, offre des opportunités significatives :

4.1. Amélioration de la résilience globale

Les entreprises qui investissent dans leur résilience numérique bénéficient d’une meilleure protection contre les cybermenaces et les interruptions.

4.2. Réduction des risques juridiques et financiers

En intégrant DORA dans leurs pratiques contractuelles, les entreprises réduisent les risques liés à des non-conformités coûteuses ou à des litiges avec les régulateurs.

4.3. Valorisation de la relation client

Être conforme à DORA peut devenir un avantage compétitif, rassurant les partenaires et les clients sur la fiabilité et la sécurité des services proposés.

Comment se rendre conforme à DORA ?

Nous proposons une démarche structurée en trois étapes pour se préparer efficacement à DORA :

5.1. Audit de l’existant

5.2. Mise en conformité contractuelle et opérationnelle

5.3. Mise en place de tests de résilience et d’audits réguliers

Vers un écosystème financier plus sûr et résilient

Le Digital Operational Resilience Act (DORA) marque une étape cruciale dans la protection du secteur financier européen face aux défis numériques. En imposant des règles claires et harmonisées, DORA contribue à renforcer la résilience, à encourager l’innovation et à améliorer la confiance des parties prenantes.

Toutefois, son succès dépendra de la capacité des institutions financières à intégrer ces exigences dans leurs stratégies et de l’efficacité des régulateurs à en superviser l’application. Malgré les défis, DORA représente une avancée vers un écosystème financier durable et sécurisé, où la technologie peut être exploitée sans compromettre la stabilité ni la sécurité.

Articles qui pourraient vous intéresser

Comment gérer la pression dans un contexte en forte croissance ?

Comment gérer la pression dans un contexte en forte croissance ?

Ombeline de Lavenère-Lussan

Coach Professionnelle, Team Leader Transformation Agile des Organisations

Contexte & enjeux

Fondée en 1963, Europ Assistance, inventeur du concept d’assistance, accompagne ses clients dans plus de 200 pays.
Dans un contexte de croissance et de déploiement haut disponibilité, multi-opérateurs et multi-régions, les équipes Groupe d’infrastructures informatiques font face à plusieurs défis pour atteindre les objectifs ambitieux de leur Direction Générale : « Make IT Global and bring IT to Champions League level » :

  1. Développement du leadership pour coordonner des équipes mondiales  
  1. Amélioration du fonctionnement collectif pour une meilleure efficacité opérationnelle  
  1. Gestion de la pression inhérente à un environnement international en constante évolution  
  1. Renforcement de la cohésion d’équipe  pour s’entraider face aux défis technologiques attendus.   

Pour répondre à ces enjeux, le CTO d’Europ Assistance a pris l’initiative d’organiser un coaching d’équipe de deux jours pour les 13 membres de son équipe de direction.  

Solution et résultats

Rhapsodies Conseil a été choisi par le CTO pour concevoir et animer un coaching d’équipe sur mesure pour les 13 membres de l’équipe de direction, basé sur la méthodologie éprouvée du Process Communication Model® (PCM). Ce modèle systémique, reconnu pour son efficacité dans l’amélioration des dynamiques d’équipe, a été le pilier d’une intervention structurée sur un mois, incluant un coaching intensif de deux jours.

Le programme s’est articulé en deux temps :

Jour 1 : Immersion dans le PCM, introspection et exploration individuelle autour du « JE ».
Jour 2 : Travail collectif autour du « NOUS », co-création d’antidotes pour gérer la pression et élaboration d’un pacte de fonctionnement d’équipe.

Cette démarche a permis de produire des résultats concrets :


Amélioration du leadership et de la prise de décisions stratégiques au sein de l’équipe de direction.
Renforcement de la cohésion d’équipe : Création d’un langage commun pour une communication fluide et une meilleure compréhension mutuelle.
Gestion efficace de la pression : Acquisition de stratégies pratiques pour réguler le stress individuellement et collectivement.
Optimisation du fonctionnement collectif : Pacte d’équipe clair et engageant, facilitant collaboration et efficacité opérationnelle
Adaptabilité renforcée grâce à une meilleure capacité à relever les défis internationaux et une flexibilité accrue dans la gestion des situations complexes.

Articles qui pourraient vous intéresser

capacité de changement

La capacité de changement de Rhapsodies Conseil

La capacité de changement de Rhapsodies Conseil

7 janvier 2025

Capacité de changement

Ombeline de Lavenère-Lussan

Coach Professionnelle, Team Leader Transformation Agile des Organisations

Séverin Legras

Directeur Agilité, Projets & Produits

Développer la capacité de changement pour Rhapsodies Conseil signifie s’appuyer sur une méthodologie éprouvée qui transcende les approches traditionnelles, en cultivant une culture d’apprentissage continu et en encourageant l’autonomisation des équipes internes, permettant ainsi aux organisations de s’adapter avec agilité aux défis d’un environnement en perpétuelle mutation. 

En adoptant une approche multimodale et cross-expertise, nous orchestrons une synergie unique entre formation, coaching agile et professionnel, mentorat et facilitation, créant ainsi un écosystème de changement sur mesure qui catalyse la transformation durable de nos clients. 

Notre philosophie d’accompagnement se distingue par son engagement profond envers la valorisation du client au sein de son organisation, en nous positionnant non pas comme des prescripteurs omniscients, mais comme des facilitateurs dévoués qui catalysent une dynamique collaborative authentique et pérenne. 

Notre approche se distingue par son caractère mesurable et tangible, en allant au-delà des simples indicateurs opérationnels pour évaluer l’autonomie du client, l’évolution de ses pratiques, et sa capacité à résoudre proactivement de nouveaux défis, garantissant ainsi une transformation qui s’inscrit dans la durée et s’ancre profondément dans l’ADN de l’organisation. 

En intégrant systématiquement la montée en compétence des équipes clientes dans nos accompagnements, nous assurons non seulement la pérennité des changements initiés, mais nous cultivons également une véritable culture de l’adaptabilité et de l’innovation continue, permettant à nos clients de mettre en place les fondamentaux permettant une organisation apprenante. 

Décryptage Expertise : Architecture

Décryptage Expertise : Architecture

18 décembre 2024

– 3 minutes de lecture

Architecture

Olivier Constant

Senior Manager Architecture

Découvrez notre expertise !

Réussir vos projets de pilotage projet & produit
Réussir vos projets de pilotage projet & produit

Les sujets d’expertise qui pourraient vous intéresser


Parlons succès !

Parlons succès

18 décembre 2024

– 3 minutes de lecture

Architecture

Olivier Constant

Senior Manager Architecture

Nous vous accompagnons dans le pilotage de votre architecture

Aujourd’hui, nous repartageons une success story de notre mission chez un acteur majeur du secteur bancaire. Olivier et ses équipes sont intervenus pour accompagner de façon globale ce client sur son architecture d’entreprise au travers d’un centre de services.

N’hésitez pas à nous contacter pour plus d’informations ! 💬

Les autres sucess story qui peuvent vous intéresser 


Envie d’intégrer l’intelligence artificielle à vos processus métiers ?

Envie d'intégrer l'intelligence artificielle à vos processus métiers ?

L’intelligence artificielle à vos processus métiers

Chez Rhapsodies Conseil, nous vous accompagnons à chaque étape pour maximiser votre potentiel IA.

Notre expertise vous propose trois approches pour tirer parti de l’IA : des outils préexistants, des agents personnalisés ou des modèles sur mesure. Chaque solution s’adapte à vos besoins, budget et ressources internes.

Vous souhaitez en savoir plus ? 🔍
Parlons de votre projet IA et découvrez comment Rhapsodies Conseil peut transformer vos idées en actions concrètes.

D’autres sujets d’expertise qui pourraient vous intéresser