Juridique & Droit du numérique

DORA — Résilience numérique du secteur financier

Certification RNCPTitre professionnel — éligible CPF, OPCO et financements publics.

Description

Avec le règlement DORA, le secteur financier européen — banques, assurances, sociétés de gestion, fintechs et leurs prestataires — doit démontrer sa résilience opérationnelle numérique selon un cadre unifié et exigeant. Cette formation de 198 heures vous apprend à traduire ce règlement en dispositifs concrets : gouvernance des risques TIC, gestion des incidents, tests et maîtrise des tiers critiques.

Vous construisez le dispositif DORA d’un établissement type : cadre de gestion des risques TIC validé par l’organe de direction, cartographie des fonctions critiques et des actifs, processus de gestion et de déclaration des incidents majeurs, programme de tests de résilience, registre d’informations des prestataires TIC et clauses contractuelles exigées, articulation avec NIS2 et les exigences sectorielles existantes.

Au programme :

  • Situer DORA : champ d’application, calendrier, autorités et sanctions
  • Bâtir le cadre de gestion des risques TIC et sa gouvernance
  • Cartographier fonctions critiques, actifs et dépendances
  • Gérer et déclarer les incidents TIC majeurs dans les formats requis
  • Construire le programme de tests de résilience opérationnelle
  • Encadrer les prestataires TIC : registre, contrats, tiers critiques

La pédagogie alterne sessions en direct avec un mentor, ateliers de construction du dispositif DORA et contenus à la demande accessibles à votre rythme. Les livrables réglementaires — registre d’informations, procédure incidents, cadre de risques — sont produits dans les formats attendus. Un mentorat adaptable en fonction de votre profil vous accompagne pour lever les blocages et ajuster le parcours à vos objectifs.

Cette formation s’adresse aux responsables risques, conformité et sécurité du secteur financier, DSI d’établissements régulés et prestataires TIC du secteur. Une connaissance du secteur financier ou de la sécurité des SI est recommandée. Le parcours est éligible aux financements professionnels (CPF, OPCO) et prépare à la certification visée, valorisable immédiatement sur le marché de l’emploi.

Débouchés & suite de parcours

DORA impose des compétences rares à tout un secteur : elles ouvrent les fonctions risques TIC, conformité et résilience des établissements financiers comme de leurs prestataires et cabinets de conseil.

Modalités & déroulé. La formation se déroule à distance, en combinant des sessions en direct avec votre mentor et une plateforme accessible 24h/24 pour avancer à votre rythme. La progression est validée en continu par des exercices et un projet fil rouge évalué en fin de parcours, et une attestation de réalisation vous est délivrée à l’issue de la formation. Le rythme est adaptable selon votre situation (en poste, en reconversion ou en recherche d’emploi) et les délais d’accès sont généralement courts après étude de votre dossier et de votre financement. La formation est accessible aux personnes en situation de handicap : un référent dédié étudie avec vous les aménagements nécessaires. L’inscription se fait après un échange de cadrage permettant de vérifier l’adéquation du parcours avec vos objectifs. Tout au long du parcours, un espace d’échange vous permet de poser vos questions à votre mentor entre les sessions.

Objectifs

À l’issue du parcours, vous serez capable de déployer un dispositif de résilience opérationnelle numérique conforme à DORA.

  • Structurer le cadre de gestion des risques TIC
  • Cartographier fonctions critiques et dépendances
  • Opérer la gestion et la déclaration des incidents
  • Programmer des tests de résilience pertinents
  • Maîtriser contractuellement les prestataires TIC

Résultat

Vous obtenez une Certification RNCP attestant de vos compétences en résilience numérique DORA, ainsi que des livrables directement exploitables.

  • Cadre de gestion des risques TIC documenté
  • Registre d’informations prestataires conforme
  • Procédure incidents majeurs prête à l’audit