Référentiels
EBA/GL/2019/04EBA

Orientations sur la gestion des risques liés aux TIC et à la sécurité

Le texte qui a préfiguré DORA pour le secteur bancaire européen. Il détaille la gouvernance des risques TIC, la sécurité de l'information, la gestion des opérations, la gestion des projets et des changements, et la continuité d'activité TIC — avec un niveau de granularité que DORA reprend largement.

Texte officiel

Qui est concerné

  • Banques et PSP européens
  • Équipes conformité bancaire
  • Auditeurs internes du secteur financier

Points structurants

  • L'analyse d'impact sur l'activité doit alimenter directement les plans de continuité TIC
  • Les scénarios de test doivent inclure des scénarios sévères mais plausibles
  • Les orientations restent applicables en complément de DORA sur les points non couverts

Établissements de crédit, entreprises d'investissement et prestataires de services de paiement de l'Union.