Correspondances

Comparer deux référentiels

La table rend visibles les exigences du référentiel de gauche qui n’ont aucune contrepartie à droite. Ce sont précisément celles qui font échouer un audit croisé — être certifié ISO 22301 ne rend pas conforme à DORA.

Couverture

20 %

8 / 41 exigences avec correspondance

ÉquivalentPartielInformatif
ISO 22301:2019Règlement (UE) 2022/2554 — DORA
4Contexte de l'organisation Aucune correspondance
4.1Compréhension de l'organisation et de son contexte Aucune correspondance
4.2Compréhension des besoins et attentes des parties intéressées Aucune correspondance
4.2.2Exigences légales et réglementaires
  • Art. 19Notification des incidents majeursInformatifLes obligations de notification DORA font partie des exigences legales a recenser au titre de 4.2.2.
4.3Détermination du domaine d'application du SMCA Aucune correspondance
4.4Système de management de la continuité d'activité Aucune correspondance
5Leadership Aucune correspondance
5.1Leadership et engagement
  • Art. 5Gouvernance et organisationPartielDORA va plus loin : l'organe de direction est personnellement responsable et doit se former annuellement, ce qu'ISO 22301 n'exige pas explicitement.
5.2Politique de continuité d'activité Aucune correspondance
5.3Rôles, responsabilités et autorités Aucune correspondance
6Planification Aucune correspondance
6.1Actions à mettre en œuvre face aux risques et opportunités Aucune correspondance
6.2Objectifs de continuité d'activité et planification pour les atteindre Aucune correspondance
6.3Planification des modifications du SMCA Aucune correspondance
7Support Aucune correspondance
7.1Ressources Aucune correspondance
7.2Compétences Aucune correspondance
7.3Sensibilisation Aucune correspondance
7.4Communication Aucune correspondance
7.5Informations documentées Aucune correspondance
8Fonctionnement Aucune correspondance
8.1Planification et maîtrise opérationnelles Aucune correspondance
8.2Analyse d'impact sur l'activité et appréciation des risques Aucune correspondance
8.2.2Analyse d'impact sur l'activité
  • Art. 8IdentificationPartielL'article 8 exige une cartographie actif par actif reliee aux fonctions, la ou le BIA ISO s'arrete au niveau de l'activite.
8.2.3Appréciation des risques Aucune correspondance
8.3Stratégies et solutions de continuité d'activité Aucune correspondance
8.3.4Besoins en ressources Aucune correspondance
8.4Plans et procédures de continuité d'activité
  • Art. 11Réponse et rétablissementÉquivalent
8.4.2Structure de réponse
  • Art. 17Processus de gestion des incidents liés aux TICPartiel
8.4.3Alerte et communication
  • Art. 14CommunicationÉquivalent
8.4.4Plans de continuité d'activité Aucune correspondance
8.4.5Rétablissement Aucune correspondance
8.5Programme d'exercices
  • Art. 24Exigences générales pour les tests de résiliencePartielDORA impose un programme de tests plus large que le seul exercice de continuite : tests techniques, tests de bout en bout et, pour les entites designees, TLPT.
8.6Évaluation de la documentation et des capacités de continuité d'activité Aucune correspondance
9Évaluation des performances Aucune correspondance
9.1Surveillance, mesure, analyse et évaluation Aucune correspondance
9.2Audit interne Aucune correspondance
9.3Revue de direction Aucune correspondance
10Amélioration Aucune correspondance
10.1Non-conformité et actions correctives
  • Art. 13Apprentissage et évolutionÉquivalent
10.2Amélioration continue Aucune correspondance