Correspondances

Comparer deux référentiels

La table rend visibles les exigences du référentiel de gauche qui n’ont aucune contrepartie à droite. Ce sont précisément celles qui font échouer un audit croisé — être certifié ISO 22301 ne rend pas conforme à DORA.

Couverture

42 %

8 / 19 exigences avec correspondance

ÉquivalentPartielInformatif
Règlement (UE) 2022/2554 — DORAISO 22301:2019
Art. 4Principe de proportionnalité Aucune correspondance
Art. 5Gouvernance et organisation
  • 5.1Leadership et engagementPartielDORA va plus loin : l'organe de direction est personnellement responsable et doit se former annuellement, ce qu'ISO 22301 n'exige pas explicitement.
Art. 6Cadre de gestion du risque lié aux TIC Aucune correspondance
Art. 8Identification
  • 8.2.2Analyse d'impact sur l'activitéPartielL'article 8 exige une cartographie actif par actif reliee aux fonctions, la ou le BIA ISO s'arrete au niveau de l'activite.
Art. 9Protection et prévention Aucune correspondance
Art. 10Détection Aucune correspondance
Art. 11Réponse et rétablissement
  • 8.4Plans et procédures de continuité d'activitéÉquivalent
Art. 12Politiques de sauvegarde et procédures de restauration Aucune correspondance
Art. 13Apprentissage et évolution
  • 10.1Non-conformité et actions correctivesÉquivalent
Art. 14Communication
  • 8.4.3Alerte et communicationÉquivalent
Art. 17Processus de gestion des incidents liés aux TIC
  • 8.4.2Structure de réponsePartiel
Art. 18Classification des incidents et des cybermenaces Aucune correspondance
Art. 19Notification des incidents majeurs
  • 4.2.2Exigences légales et réglementairesInformatifLes obligations de notification DORA font partie des exigences legales a recenser au titre de 4.2.2.
Art. 24Exigences générales pour les tests de résilience
  • 8.5Programme d'exercicesPartielDORA impose un programme de tests plus large que le seul exercice de continuite : tests techniques, tests de bout en bout et, pour les entites designees, TLPT.
Art. 25Test des outils et systèmes TIC Aucune correspondance
Art. 26Tests de pénétration fondés sur la menace (TLPT) Aucune correspondance
Art. 28Principes généraux — risque lié aux prestataires TIC Aucune correspondance
Art. 29Évaluation du risque de concentration Aucune correspondance
Art. 30Dispositions contractuelles clés Aucune correspondance