← Référentiels
EBA/GL/2019/04EBA
Orientations sur la gestion des risques liés aux TIC et à la sécurité
Le texte qui a préfiguré DORA pour le secteur bancaire européen. Il détaille la gouvernance des risques TIC, la sécurité de l'information, la gestion des opérations, la gestion des projets et des changements, et la continuité d'activité TIC — avec un niveau de granularité que DORA reprend largement.
Texte officielQui est concerné
- Banques et PSP européens
- Équipes conformité bancaire
- Auditeurs internes du secteur financier
Points structurants
- L'analyse d'impact sur l'activité doit alimenter directement les plans de continuité TIC
- Les scénarios de test doivent inclure des scénarios sévères mais plausibles
- Les orientations restent applicables en complément de DORA sur les points non couverts
Établissements de crédit, entreprises d'investissement et prestataires de services de paiement de l'Union.