Les exigences de ce règlement sont rendues applicables, sauf exceptions, à l’ensemble des entités du secteur financier et concernent :  

  • la gestion du risque informatique ;

  • le reporting des incidents ;

  • les tests de résilience ;

  • la gestion du risque de tiers porté par les prestataires de services informatiques.

Textes réglementaires publiés à ce jour au Journal officiel de l’Union européenne

Règlement et directive européennes DORA

Règlements délégués

La liste des règlements délégués et règlement d’exécution est disponible sur le site de la Commission.

 

Dispositions nationales

Dispositions législatives et règlementaires

A venir

Instructions ACPR

  • Instruction 2025-I-09 relative à la déclaration à l’Autorité de contrôle prudentiel et de résolution de l’externalisation de l’obligation de déclaration des incidents majeurs liés aux technologies de l’information et de la communication (TIC)

  • Instruction 2025-I-10 relative aux déclarations des incidents majeurs liés aux TIC et aux notifications volontaires des cybermenaces importantes à l’Autorité de contrôle prudentiel et de résolution

  • Instruction 2025-I-11 relative aux déclarations des incidents majeurs liés aux TIC et aux notifications volontaires des cybermenaces importantes à l’Autorité de contrôle prudentiel et de résolution

  • Instruction 2025-I-12 relative à la remise à l’Autorité de contrôle prudentiel et de résolution des registres d’informations sur les accords contractuels portant sur l’utilisation de services de technologies de l’information et de la communication

Webinaire DORA du 23.01.2026

Webinaire DORA du 23.01.2026

Webinaire DORA - Visionner le replay

Reporting

La liste des remises attendues dans le cadre du règlement DORA est présentée ci-dessous.

Des informations complémentaires (modalités de remises, maquettes et autres informations techniques) sont disponibles sur le site esurfi :

Déclaration Périodicité Format de remises
Déclaration des incidents (IR) Annuelle / au fil de l’eau JSON
Déclaration des cyber menaces (CT) Annuelle / au fil de l’eau JSON
Déclaration des registres d'information (ROI) Remise le 31/03/2026

Plain CSV

(note technique)

Déclaration Article 45.3 Annuelle / au fil de l’eau Excel
Déclaration Formulaire prestataire Annuelle / au fil de l’eau Excel

 

Mise à jour le 28 Janvier 2026