Référentiel DORA pour Auditeurs — Auditool
Auditool · Ressources DORA
📋

DORA : 100+ actions de conformité

Un référentiel opérationnel unique pour vos équipes Audit-Contrôle Interne, Sécurité, IT et Conformité

📅 Mis à jourFévrier 2025
🎯 Pour quiAudit InterneRSSIConformité
📚 SourcesRèglement UE 2022/2554 (DORA) · RTS/ITS 2024
🔓 Accès10 exigences enrichies

À propos de ce référentiel

Ce référentiel DORA a été élaboré par June Factory et son comité d’experts techniques afin de traduire la réglementation européenne en exigences de conformité concrètes et actionnables.

La version en accès libre comprend 10 exigences de conformité, déclinées en plus de 100 actions opérationnelles, utilisables à la fois par les auditeurs, risk managers et les équipes opérationnelles.

L’objectif : permettre une évaluation structurée et démontrable de la conformité DORA, au-delà d’une simple lecture réglementaire.

🔍
Pour l'Audit Interne (3ème ligne)
Actions de vérification, preuves attendues, red flags — pour construire vos programmes d'audit DORA.
⚙️
Pour Direction & Opérationnels (1ère/2ème ligne)
Actions de mise en conformité, responsables par fonction — pour piloter l'implémentation.
📊
Sources : Le référentiel s’appuie sur les textes officiels DORA ainsi que sur des rapports de référence, notamment ceux de l’IFACI, afin d’aligner exigences réglementaires et pratiques professionnelles d’audit et de contrôle interne.
10
Exigences DORA enrichies
+100
Actions de conformité
Double usage
Audit & opérationnel


🔁 DORA, un enjeu transverse

Une erreur fréquente : traiter DORA comme un sujet purement technique confié à la DSI. DORA crée des obligations à chaque niveau de l'organisation. Le référentiel identifie, pour chaque article, les fonctions directement concernées.

FonctionRôle DORA
🔍 Audit InterneVérifier la conformité, émettre des recommandations, suivre les plans d'action
🛡️ RSSIDéfinir les exigences de sécurité TIC, valider les architectures, superviser les tests
💻 DSI / CTOImplémenter les contrôles techniques, piloter les prestataires, gérer les incidents
📋 Achats & JuridiqueNégocier les clauses contractuelles DORA, gérer les registres de prestataires
⚖️ ConformitéCoordonner le programme DORA, assurer le reporting réglementaire
🎯 Direction GénéraleValider la stratégie de résilience, allouer les ressources, assumer la responsabilité
💡
Selon l'enquête IFACI 2024, le manque de compétences TIC des auditeurs internes est le 4ème obstacle à la conformité DORA. Ce référentiel y répond en explicitant ce que l'Audit Interne doit vérifier — sans supposer d'expertise technique préalable.

📖 Explorer les 10 exigences essentielles

Cette bibliothèque en accès libre permet de parcourir les 10 exigences essentielles pour initier une démarche de mise en conformité DORA.

Pour aller plus loin, 10 exigences complémentaires sont accessibles en ouvrant gratuitement une sandbox Auditool, afin d’explorer l’ensemble du référentiel dans un cadre opérationnel.

Il est également possible de télécharger au format PDF la totalité des actions de conformité associées aux 10 exigences disponibles en accès libre, directement depuis cette page.

Art. 5.1 – Cadre de gouvernance et contrôle interne
Gestion efficace du risque TIC · Politiques, procédures et rôles · Comité de gouvernance
Gratuit Gouvernance
13 actions · 4 fonctions ↗ Ouvrir
Art. 5.2 – Responsabilité de l'organe de direction
Approbation et supervision du cadre TIC · Appétence au risque · Reporting au conseil
Gratuit Gouvernance
12 actions · 5 fonctions ↗ Ouvrir
Art. 5.3 – Suivi des prestataires de services TIC
Rôle de supervision des tiers TIC · Registre des contrats · Reporting d'exposition
Gratuit Gouvernance
12 actions · 5 fonctions ↗ Ouvrir
Art. 5.4 – Formation et compétences des dirigeants
Suivi des formations TIC · Évaluation des compétences · Plan de développement
Gouvernance
Dans Auditool 🔒 Dans Auditool
Art. 6.1 – Cadre de gestion du risque TIC
Cadre solide et documenté · Intégration au système de gestion des risques · Résilience numérique
Gratuit Gestion du risque
12 actions · 4 fonctions ↗ Ouvrir
Art. 6.2 – Contenu du cadre de gestion du risque TIC
Inventaire des actifs informationnels · Protection logiciels, matériels, locaux · Contrôles techniques
Gratuit Gestion du risque
11 actions · 4 fonctions ↗ Ouvrir
Art. 6.3 – Démarche de réduction des risques TIC
Mesures d'atténuation · Disponibilité des informations sur demande des autorités · Traçabilité
Gratuit Gestion du risque
11 actions · 5 fonctions ↗ Ouvrir
Art. 6.4 – Gouvernance et indépendance des fonctions de contrôle
Modèle trois lignes de défense · Indépendance de la fonction de contrôle · Séparation des rôles
Gratuit Gestion du risque
11 actions · 4 fonctions ↗ Ouvrir
Art. 6.5 – Identification et classification des risques
Cartographie des risques TIC · Classification par criticité · Registre des risques
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 6.6 – Protection et prévention des risques
Mesures de protection préventives · Gestion des vulnérabilités · Continuité des systèmes
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 6.7 – Détection et réponse aux anomalies
Détection des activités anormales · Plans de réponse · Escalade et communication
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 6.8 – Plans de continuité et de reprise d'activité
BCP/DRP · Objectifs RTO/RPO · Tests de continuité · Communication de crise
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 6.9 – Sauvegarde et restauration des données
Politique de sauvegarde · Tests de restauration · Isolation des sauvegardes
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 6.10 – Révision du cadre post-incident
Revue post-incident · Identification des lacunes · Mise à jour du cadre · Retour d'expérience
Gestion du risque
Dans Auditool 🔒 Dans Auditool
Art. 9.1 – Suivi et contrôle permanent des systèmes TIC
Supervision continue sécurité et fonctionnement · SOC · Seuils d'alerte et escalade
Gratuit Sécurité TIC
13 actions · 4 fonctions ↗ Ouvrir
Art. 9.2 – Mise en œuvre des systèmes de sécurité TIC
Stratégies et outils de sécurité · Disponibilité, intégrité, confidentialité · Fonctions critiques
Gratuit Sécurité TIC
11 actions · 4 fonctions ↗ Ouvrir
Art. 9.3 – Caractéristiques des systèmes de sécurité TIC
Sécurité des transferts · Protection données au repos/transit · IAM et gouvernance données
Gratuit Sécurité TIC
11 actions · 5 fonctions ↗ Ouvrir
Art. 9.4 – Sécurité des accès et gestion des identités
Politiques d'accès · Authentification forte · Gestion des droits et habilitations
Sécurité TIC
Dans Auditool 🔒 Dans Auditool
ℹ️
Les 8 exigences verrouillées font partie des 18 exigences DORA enrichies accessibles depuis Auditool. Démarrer un essai gratuit de 7 jours →

Accéder au référentiel DORA opérationnel

18 exigences DORA structurées pour démarrer une mise en conformité concrète. Exploitables en audit et en contrôle interne via une sandbox Auditool (preuves, rapports, plans d’actions).

Essai gratuit 7 jours, sans carte bancaire.


🎬Découvrez le référentiel DORA dans Auditool

Suivez cette démo guidée pour découvrir comment le référentiel DORA est structuré dans Auditool : navigation dans les 18 exigences, consultation des actions de conformité, accès aux contrôles détaillés.


❓ Questions fréquentes

Pourquoi seulement 10 exigences en accès libre dans cette section ?
Les 10 exigences gratuites couvrent les fondations de DORA : gouvernance (5.1–5.3), cadre de gestion du risque (6.1–6.4) et sécurité TIC (9.1–9.3). Elles permettent de démarrer des audits concrets sans attendre, et donnent une idée précise du niveau de détail du référentiel complet.
Ce référentiel est-il adapté aux assurances comme aux banques ?
Oui. DORA s'applique à toutes les entités financières concernées (banques, assurances, sociétés de gestion, prestataires de paiement…). Les benchmarks intégrés proviennent de l'enquête IFACI 2024 réalisée sur 70 organisations, dont 29 compagnies d'assurance.
Le référentiel intègre-t-il les derniers RTS/ITS de 2024 ?
Oui. Le référentiel couvre le Règlement UE 2022/2554 et les normes techniques (RTS/ITS) publiées par les ESA (EBA, ESMA, EIOPA) en 2024. Il est mis à jour en continu.
Comment fonctionne l'essai gratuit Auditool ?
L'essai dure 7 jours, sans carte bancaire. Les 10 exigences DORA déclinées en +100 actions de conformité sont directement intégrées dans votre espace. Vous pouvez créer des missions d'audit, uploader des preuves, et générer des rapports Word/PDF dès le premier jour.

✏️
Ce référentiel évolue. Il est mis à jour au fil des clarifications réglementaires et des retours de la communauté des auditeurs.