Nous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.
Choisir mes préférences
■ Connaître le dispositif réglementaire DORA.
■ Identifier les principaux impacts par rapport aux règlementations existantes
■ Se préparer aux nouvelles exigences en capitalisant sur l’existant.
■ Comprendre les nouveaux enjeux de supervision.
■ S’appuyer sur les meilleures pratiques de place.
ENJEUX ET CONTEXTE REGLEMENTAIRE
Enjeux du risque Cyber pour l’industrie bancaire européenne.
Limites actuelles du cadre réglementaire européen.
Risque Opérationnel vs Résilience Opérationnelle.
Contexte réglementaire du règlement DORA :
Lien et interactions avec les réglementations existantes (NIS2, SRI2, DSP2, Arrêté du 3 novembre 2014, etc.).
GESTION DU RISQUE INFORMATIQUE
Principes de Gouvernance du risque informatique.
Rôles de l’Organe de Direction selon DORA.
Stratégie de résilience opérationnelle numérique.
Cadre de gestion du risque informatique.
GESTION DES INCIDENTS INFORMATIQUES
Processus de gestion des incidents informatiques.
Classification des incidents liès à l’informatique selon DORA :
Principes de notification des incidents informatiques majeurs aux autorités :
TESTS DE RESILIENCE
Principes du programme de tests de résilience opérationnelle numérique.
Approche par les risques et principes de proportionnalité.
Tests de pénétration avancés fondés sur la menace (TLTP) :
Intégration dans les dispositifs de tests existants en matière de sécurité des SI, Continuité d’Activité et Gestion de Crise.
GESTION DU RISQUE DE TIERS
Périmètre.
Gestion des risques liés aux prestataires.
Obligations contractuelles.
Registre d’informations.
Suivi de la performance et de la qualité.
Cadre de surveillance des prestataires critiques par les AES.
Analyse comparée des obligations DORA vs Guidelines de l’EBA en matière d’Outsourcing de Presta
■ Responsables Resilience Opérationnelle.
■ Responsables PUPA.
■ RSSI.
■ Responsables informatiques.
■ Responsables des risques opérationnels.
■ Directeurs des risques.
■ Fonctions contrôle permanent, conformité.
■ Fonction Audit-inspection.
■ Aucune connaissance particulière n'est exigée.
■ Documentation en power point : Elle a été adaptée pour être utilisée en distanciel :
■ Plus d’exemples ;
■ Plus d’illustrations.
■ Alternance d’illustrations et d’exercices pratiques, d’exercices sous Excel.
■ QCU, Vrai/Faux, questions/réponses pour vérifier, réviser et confirmer les acquis.
Infos
Trouver le bon CACESComprendre l'habilitation éléctriqueMentions légalesConditions d'utilisationNous utilisons des cookies pour vous fournir l'ensemble de nos services, notamment la recherche et les alertes. En acceptant, vous consentez à notre utilisation de ces cookies.
Choisir mes préférences