La conformité permanente au règlement DORA est un processus

Suivez le plan établi pour adapter en permanence les changements au sein de votre organisation au règlement

Comment maintenir la conformité à DORA ?
7 étapes simples avec l’aide de RIG DORA

Suivez le plan que vous propose l’outil de mise en œuvre de DORA. Profitez de notre savoir-faire, éprouvé auprès de nos clients, qui vous permettra d’organiser vos actions en 7 étapes, dont la plupart seront réalisées directement dans RIG DORA, votre centre de gestion de la conformité et de la sécurité.

Évaluation des risques et planification de la gestion des risques

Dans RIG, vous analysez, évaluez et planifiez de manière automatisée. Vous effectuez une évaluation des risques informatiques au sein de l’institution financière et préparez un plan de gestion des risques – grâce à cela, vous savez comment procéder pour la mise en œuvre de DORA et vous lancez le cycle de Deming – PDCA.

Questionnaires et contrats avec les fournisseurs informatiques

RIG envoie les questionnaires déjà préparés aux fournisseurs. Parallèlement à l’évaluation des risques, vous pouvez commencer à collecter les questionnaires auprès des fournisseurs et à vérifier les contrats avec les fournisseurs informatiques.

Registre des informations sur les contrats avec les fournisseurs informatiques

Dans RIG, vous enregistrez chaque document. Au cours de cette étape, vous préparez les projets d’avenants aux contrats et les négociez.

Mise en œuvre des plans de gestion des risques

Mise en œuvre des plans selon le principe de l’attribution des tâches. Achats de formations, de mesures de sécurité, de tests d’intrusion

Mise en œuvre du processus d’évaluation des incidents informatiques

Grâce à la préparation des plans, vous commencez maintenant leur mise en œuvre, y compris la mise en place des mesures de sécurité appropriées, la réalisation des tests d’intrusion correspondants, puis les formations.

Cadres de gestion des risques

Dans l’archive RIG, vous préparez la documentation des « cadres » : (gestion des risques informatiques, gestion des incidents, gestion des fournisseurs informatiques). Grâce aux plans préparés au préalable, vous disposez d’une stratégie et de plans adaptés à votre organisation. Vous pouvez ainsi les mettre en œuvre efficacement.

Analyse des lacunes

Vous vérifiez la conformité sur la base des processus préparés, c’est-à-dire la mise en œuvre de tâches répétitives découlant des exigences de la directive NIS2.

Un seul produit – Tous les domaines DORA

RIG DORA vous aide à respecter chacun des piliers obligatoires du règlement.
Vous pourrez mettre en œuvre l’intégralité des 4 domaines de responsabilité dans l’outil et optimiser les 3 autres.

Déclaration conforme au règlement DORA dans l’application RIG DORA

RED INTO GREEN permet de répondre à toutes les exigences de déclaration de la KNF et facilite également le reporting de gestion afin d’optimiser la conformité au règlement DORA.

Registre des informations sur les fournisseurs de services TIC

Il contient des données sur tous les fournisseurs de services TIC prenant en charge des fonctions critiques ou essentielles. Rapports : SPR-PF-19 et SPR-PF-20 – concernent les accords contractuels prévus avec les fournisseurs de services TIC.

Registre des incidents

Signalement des incidents informatiques graves et des cybermenaces importantes.
Rapports : SPR-PF-07, SPR-PF-08, SPR-PF-09, SPR-PF-10 – comprennent les rapports d’incidents préliminaires, intermédiaires et finaux.

Audit interne

Documentation des résultats des tests de continuité des activités TIC. Copies des résultats des tests de résilience numérique.

Audit externe

Documentation à des fins de surveillance, d’enquêtes et de contrôle.
Rapports : SPR-PF-23 et SPR-PF-24 – transmis dans le cadre de la surveillance et du contrôle courants.

Rapports au conseil d’administration

Rapports réguliers sur l’état des risques informatiques, la conformité à la DORA, le statut des incidents et les mesures correctives.
Adaptez-les aux besoins décisionnels du conseil d’administration. Utilisez les tableaux de bord pour aider les membres du conseil d’administration à assumer leur responsabilité personnelle en matière de conformité à la DORA.

Produit

RIG DORA

Si vous souhaitez découvrir l’ensemble du produit, obtenir des détails sur l’abonnement, le prix, les accès ou si vous avez d’autres questions, inscrivez-vous !

Découvrez comment assurer la conformité à la réglementation
DORA avec l’outil RED INTO GREEN

Découvrez une gestion cohérente des risques informatiques conforme à la réglementation DORA. Explorez les informations relatives à la cybersécurité de votre organisation dans un seul outil, mais sous différents angles : sécurité de l’information, continuité des activités, données à caractère personnel. Gérez de manière dynamique, évaluez, planifiez, analysez !

Comment mettre en œuvre et maintenir la conformité
à l’aide de l’outil RIG DORA ?

RIG DORA vous aide à respecter chacun des piliers obligatoires du règlement.
Vous couvrirez intégralement les 4 domaines de responsabilité dans l’outil et optimiserez les 2 autres.

Gestion des risques informatiques

Dans RIG, vous effectuez toutes les tâches à l’aide de l’automatisation :

  • Cartographie des processus
  • Inventaire des actifs
  • Évaluation et analyse des risques
  • Gestion des risques

Fournisseurs informatiques

Utilisez les questionnaires et registres prêts à l’emploi pour accomplir les tâches suivantes :

  • Qualification des fournisseurs informatiques
  • Registre des fournisseurs TIC​
  • Évaluation des risques liés aux fournisseurs TIC.

Signalement des incidents graves

Utilisez les registres préparés et menez les actions suivantes :

  • Enregistrement des incidents
  • Qualification​
  • Signalement (automatisé dans RIG).

Échange d’informations

Échangez des informations, fournissez des preuves de la mise en œuvre de cette obligation dans RIG.

  • Formations sur la gestion des risques dans RIG une fois par mois pour tous les utilisateurs, en ligne et en direct, ainsi qu’un accès permanent aux enregistrements des formations dispensées.
  • Q&A pour les utilisateurs.

Test de la résilience opérationnelle numérique

Grâce à l’intégration de RIG avec les outils de test de résilience, vous associez les données issues des tests de résilience aux vulnérabilités. Vous remplissez ainsi vos obligations en matière de :

  • Tests d’intrusion
  • Analyses de vulnérabilité.

Vous obtenez une évaluation détaillée des risques.

Rapports DORA à l’intention de la KNF

  • Registre complet des informations sur les fournisseurs de TIC – rapport SPR-PF-18
  • Rapport concernant les dispositions contractuelles prévues couvrant l’utilisation de services TIC soutenant des fonctions critiques ou essentielles – SPR-PF-26
  • Rapport annuel sur les indicateurs clés de risque pour le domaine des TIC – SPR-PF-20

Cadre de gestion des risques

Créez un registre des contrats dans l’espace prévu à cet effet dans RIG. De plus, vous pouvez conserver dans les archives de documents RIG :
La stratégie de résilience numérique

  • La stratégie relative aux risques liés aux fournisseurs externes de TIC
  • Toutes les politiques et procédures.

Profitez du matériel de mise en œuvre gratuit qui vous aidera à démarrer.

Découvrez comment chacun
des piliers de la DORA peut être géré dans le RIG DORA