Le règlement (UE) 2022/2554 sur la résilience opérationnelle numérique du secteur financier (DORA) s'applique depuis le 17 janvier 2025. Comme le rappelle l'ACPR, il impose aux entités financières quatre grands blocs d'exigences : un cadre de gestion du risque lié aux technologies de l'information, la notification des incidents majeurs, des tests de résilience et la gestion du risque lié aux prestataires informatiques tiers. L'ACPR et l'AMF en assurent la supervision.
Le champ d'application couvre un large éventail d'entités financières (banques, assureurs, entreprises d'investissement, intermédiaires) avec des exemptions et des régimes allégés selon la taille et le statut : vérifiez votre situation avant de conclure que vous êtes hors champ. Même pour une structure non assujettie, les attentes des mandants et assureurs partenaires en matière de sécurité informatique progressent.
Ce module court, proposé par les organismes de formation du secteur, présente les obligations de DORA et les réflexes cyber attendus des collaborateurs : mots de passe, hameçonnage, signalement d'incident, prestataires. Les textes ne fixent pas de durée de formation ; l'attestation mentionne la durée réellement suivie.