Application assurant la conformité à DORA

Automatisez l’analyse des risques, élaborez des plans d’action, signalez les incidents et les dépendances des services TIC conformément au règlement DORA.

Ils nous ont fait confiance

RIG DORA – un outil unique pour assurer la conformité à la réglementation DORA

Le produit RIG DORA est un ensemble complet de modules fonctionnant sur la plateforme GRC flexible RED INTO GREEN. Le produit se compose de modules pratiques dédiés au maintien de la conformité avec le règlement DORA. Le produit comprend notamment : Analyse des risques, Registre des incidents et Registre DORA, qui permet de gérer les informations relatives aux fournisseurs de services TIC, conformément aux exigences du modèle de données défini par l’Autorité Bancaire Européenne (EBA).

Module – Analyse des risques

Analysez automatiquement les risques. Élaborez des plans d’action, évaluez les risques et générez des rapports. Bénéficiez de nombreuses fonctionnalités qui vous permettent de créer et de suivre l’avancement des workflows, de cartographier les dépendances entre les actifs, les processus, les mesures de sécurité et de nombreux autres éléments ayant une incidence sur le niveau de risque.

Module – TPRM + Registre DORA

ZGérez les risques liés aux tiers, ce qui implique d’évaluer, de surveiller et d’auditer les fournisseurs. Suivez le processus de conformité DORA relatif aux fournisseurs de services TIC. Dans le Registre DORA, vous obtenez des informations structurées conformément au modèle de données de l’ABE:

  • structure organisationnelle (entités et leurs interrelations)
  • actifs financiers et leurs localisations (valeur des actifs)
  • activité opérationnelle (fonctions métier)
  • réseau de soutien (fournisseurs et contrats)
  • dépenses liées à ce soutien (valeurs des contrats)
  • Points de vilnérabilité potentiels (fonctions critiques)
  • tolérance au risque (paramètres seuils pour les fonctions critiques – niveau d’acceptation du risque pour chaque fournisseur)

Transmettez des rapports CSV conformes aux autorités compétentes.

Module – Registre des incidents

Enregistrez, catégorisez et classez les incidents TIC, et notifiez les autorités de supervision.
Identifiez précisément l’impact de chaque incident sur les actifs de votre organisation, ce qui vous permet de vérifier efficacement les procédures en place et de justifier le budget nécessaire aux mesures de sécurité appropriées.

Données et reporting

Un système analytique avancé qui collecte automatiquement les données dans l’ensembles des domaines clés de la conformité : registres des activités de traitement, évaluations des risques (y compris les AIPD), contrats de sous-traitance et de co-responsabilité, incidents, violations de données, exercice des droits des personnes concernées ainsi que documentation relative au RGPD, à NIS2, à DORA et à la cybersécurité.

Les informations collectées sont transformées en rapports et tableaux de bord clairs, comprenant notamment : des analyses de risques avec visualisation des niveaux de menace et des mesures de sécurité, des rapports de conformité réglementaire, des résumés d’incidents et des récapitulatifs de l’exercice des droits des personnes. La plateforme permet également d’exporter les données vers Excel (.xlsx). Des graphiques clairs, des indicateurs KPI et des tableaux de bord interactifs accompagnent la direction et le RSSI dans le suivi de l’état de la sécurité et dans la prise de décisions métier éclairées.

Intégrations

Intégration avec un scanner de vulnérabilités :

  • Importez automatiquement les résultats des scans de vulnérabilités dans le système RED INTO GREEN.
  • Établissez des liens entre les vulnérabilités, les risques et les contrôles dans le cadre de la gestion des risques.
  • Accélérerez le processus d’évaluation des risques et de planification des mesures correctives.
  • Assurez une mise à jour continue du niveau de sécurité.


Intégration avec une CMDB (Configuration Management Database):

  • Fournissez un contexte complet des actifs IT (serveurs, applications, appareils) au sein du processus de gestion des risques.
  • Permettez la cartographie des risques et des vulnérabilités sur des actifs spécifiques.
  • Favorisez l’automatisation des processus de conformité et des audit.
  • Facilitez l’analyse de l’impact des incidents sur les services métier critiques.
Produit

RIG DORA

Si vous souhaitez découvrir l’ensemble du produit, les détails de l’abonnement, les tarifs, les options d’accès ou si vous avez d’autres questions, contactez-nous !

Toutes les fonctionnalités du produit RIG DORA

Exploitez pleinement les fonctionnalités de l’outil pour assurer la conformité au règlement DORA. RIG DORA est un centre de gestion de la conformité DORA, structurant l’ensemble des domaines d’action, également appelés « piliers » du règlement DORA, dont la majorité peut être couverte directement au sein de la plateforme RED INTO GREEN..

  • Registres
    (référentiel de documentation)

    • Registres des incidents
    • Registres des processus
    • Registre des fournisseurs
    • Registre des mesures de sécurité
    • Registre des vulnérabilités
    • Registre des menaces
    • Registre d’nformations relatives à toutes les dispositions contractuelles concernant l’utilisation des services TIC fournies par des prestataires tiers de services TIC
    • Registre des contrats avec les fournisseurs
    • Registre des coordonnées du DPD/RPD/ABI/ASI
    • Registre des dispositions contractuelles

     

  • Évaluations

    • Évaluations de conformité des fournisseurs
    • Évaluations des incidents
  • Journaux

    • Journal du responsable de la conformité
  • Référentiel

    • Cadre de gestion des risques DORA
  • Vérification automatique de l’impact d’un plan donné sur le niveau de risque au sein de l’organisation

    • Sélection flexible du niveau : menaces, actifs, vulnérabilités
    • Sélection des domaines pour l’élaboration du plan (sécurité de l’information alignée avec ISO 27001, continuité des activités selon ISO 22301, données à caractère personnel)
    • Sélection des modes d’intervention – réduction de la probabilité de matérialisation de la menace, réduction des conséquences, réduction de la probabilité de survenue des conséquences
    • Activation ou désactivation du plan et une simulation de son fonctionnement dans les fonctionnalités analytiques
  • Enquêtes

    • Questionnaires des fournisseurs TIC
  • Automatisation des estimations

    • Estimation des risques pour la sécurité de l’information
    • Évaluation des risques pour la continuité des activités
  • Intégrations via API

  • Analytique

    • Filtrage dynamique
    • Ajout et réorganisation des colonnes et des lignes (glisser-déposer)
    • Agrégation dynamique
    • Création de perspectives analytiques unidimensionnelles, bidimensionnelles ou multidimensionnelles
    • Sélection de synthèses basées sur le comptage des éléments, la somme des valeurs, le calcul du pourcentage
    • Adaptation des rapports aux besoins
    • Workflow – tâches pour les utilisateurs
  • Cartographie de l’organisation

  • Rapports

    • Rapports pour la direction
    • Rapports pour le conseil de surveillance
    • Rapports pour les autorités de supervision compétentes
    • Rapports pour les contreparties
    • Rapports automatiques sur les actifs, les vulnérabilités, les mesures de sécurité, les livraisons, les processus, et bien d’autres encore
  • Dictionnaires

Produit – RIG DORA

Découvrez le processus de maintien de la conformité à DORA