Glossaire · DORA · 4ᵉ domaine

Risque de tiers TIC

Définition

Le risque porté par le recours à des prestataires de services informatiques externes. C’est le quatrième des quatre domaines couverts par DORA, aux côtés de la gestion du risque informatique, du reporting des incidents et des tests de résilience.

Ce qu’il recouvre

La connaissance des prestataires, la contractualisation selon des exigences précises, la surveillance du risque de concentration, et la tenue du registre d’informations remis à l’autorité de supervision.

Pourquoi il concerne l’IA

C’est par ce domaine que les fournisseurs d’intelligence artificielle entrent dans le périmètre de DORA, sans que le texte ait besoin de mentionner l’IA une seule fois.

Ce que DORA demande vraiment, en quatre blocs

Lire le guide

À lire aussi : Prestataire tiers de services TIC · DORA · Risque de concentration TIC

Explorer les autres piliers