regulation-dora.eu ENFR

Évaluer un domaine de risque TIC sans réinventer la grille

Huit classeurs, un par domaine : cybersécurité, risque IT, résilience opérationnelle, risque tiers, incidents, tests et TLPT, concentration et cloud, gouvernance. Chacun pose une trentaine de questions ancrées sur des critères observables, calcule un score de maturité et produit un plan de remédiation priorisé.

€249 HT
Acheter maintenant

Paiement sécurisé par Stripe. Facture avec TVA émise automatiquement.
Téléchargement immédiat après paiement. Le lien reste valable indéfiniment.

Un domaine, un classeur, une conversation

Une évaluation de risque échoue presque toujours au même endroit : la question est trop large, l'interlocuteur répond ce qu'il croit, et le score reflète une impression. Chaque question de ces classeurs porte un ancrage de notation qui dit ce qu'il faut avoir constaté pour attribuer un 2 plutôt qu'un 3.

Les huit domaines : cybersécurité, risque IT et TIC, résilience opérationnelle, risque tiers, gestion et déclaration des incidents, tests de résilience et TLPT, concentration et cloud, gouvernance et responsabilité. Un neuvième couvre les prestataires de services sur crypto-actifs.

Le score se calcule, il ne se négocie pas

Aucune cellule ne permet de saisir directement un niveau de maturité. Vous répondez aux questions, le classeur calcule. C'est ce qui vous permet d'arriver en restitution avec un résultat plutôt qu'avec une position à défendre.

Le plan de remédiation se remplit ensuite depuis les écarts, priorisé, avec un propriétaire et une date cible par ligne.

Le bundle, ou le domaine dont vous avez besoin

Chaque classeur se vend séparément à 79 €. Le bundle réunit les huit domaines principaux et revient nettement moins cher que la somme.

Si votre mission commence par un périmètre précis, prenez le domaine seul. Si elle couvre l'ensemble du dispositif TIC, le bundle est l'entrée logique.

Ce qui vient avant, et ce qui vient après

Ces classeurs mesurent la maîtrise d'un domaine. Ils ne disent pas quelles fonctions sont critiques : c'est le rôle de l'analyse d'impact, qui produit la détermination au titre de l'article 3(22) et les objectifs de reprise.

En aval, le registre d'information reprend les prestataires tiers que l'évaluation du risque tiers aura identifiés. L'ordre naturel est donc : analyse d'impact, puis évaluation par domaine, puis registre.

Commencer par l'analyse d'impact →

Questions fréquentes

Quelle différence avec l'outil de gap analysis ?

Le gap analysis mesure la conformité aux articles de DORA, exigence par exigence. Ces classeurs mesurent la maîtrise d'un domaine de risque, indépendamment du texte. Les deux se complètent : le premier dit ce qui manque au regard du règlement, le second dit à quel point ce qui existe fonctionne.

Combien de temps pour remplir un domaine ?

Une demi-journée d'atelier avec les bons interlocuteurs pour une trentaine de questions, plus la collecte des preuves. Le guide méthodologique donne les questions à poser et les réponses qui doivent alerter.

Puis-je l'utiliser chez mes clients ?

Oui, la licence couvre l'usage professionnel en mission de conseil. Un acheteur nommé, un nombre illimité d'évaluations.

Faut-il des macros ou une version récente d'Excel ?

Ni l'un ni l'autre. Aucune macro, et les formules évitent les tableaux dynamiques : les classeurs se comportent à l'identique dans LibreOffice Calc et dans les versions anciennes d'Excel.

Le bundle et les classeurs séparés font-ils doublon ?

Non : le bundle contient exactement les huit classeurs vendus à l'unité. Si vous l'ajoutez au panier avec l'un de ses composants, le panier retire automatiquement le doublon plutôt que de vous le facturer deux fois.

Cette page est une aide professionnelle, pas un conseil juridique. · Version anglaise