Correspondances

Comparer deux référentiels

La table rend visibles les exigences du référentiel de gauche qui n’ont aucune contrepartie à droite. Ce sont précisément celles qui font échouer un audit croisé — être certifié ISO 22301 ne rend pas conforme à DORA.

Couverture

11 %

2 / 19 exigences avec correspondance

ÉquivalentPartielInformatif
Règlement (UE) 2022/2554 — DORAEBA/GL/2019/02
Art. 4Principe de proportionnalité Aucune correspondance
Art. 5Gouvernance et organisation Aucune correspondance
Art. 6Cadre de gestion du risque lié aux TIC Aucune correspondance
Art. 8Identification Aucune correspondance
Art. 9Protection et prévention Aucune correspondance
Art. 10Détection Aucune correspondance
Art. 11Réponse et rétablissement Aucune correspondance
Art. 12Politiques de sauvegarde et procédures de restauration Aucune correspondance
Art. 13Apprentissage et évolution Aucune correspondance
Art. 14Communication Aucune correspondance
Art. 17Processus de gestion des incidents liés aux TIC Aucune correspondance
Art. 18Classification des incidents et des cybermenaces Aucune correspondance
Art. 19Notification des incidents majeurs Aucune correspondance
Art. 24Exigences générales pour les tests de résilience Aucune correspondance
Art. 25Test des outils et systèmes TIC Aucune correspondance
Art. 26Tests de pénétration fondés sur la menace (TLPT) Aucune correspondance
Art. 28Principes généraux — risque lié aux prestataires TIC
  • REGPartielDORA durcit le registre EBA : plus de champs, granularite contractuelle, transmission annuelle obligatoire.
Art. 29Évaluation du risque de concentration Aucune correspondance
Art. 30Dispositions contractuelles clés
  • CTRPartiel