Aller au contenu principal
Les Assises 2026 · Monaco

Retrouvez-nous à l’Espace Startups, et à notre atelier mercredi 7 octobre à 16h30.

Réserver l’atelier

GLOSSAIRE · Tiers

Registre d’information (DORA)

Le registre d’information est l’inventaire que DORA impose à chaque entité financière de tenir sur l’ensemble de ses accords contractuels de services TIC fournis par des prestataires tiers, au niveau de l’entité, sous-consolidé et consolidé. Pour chaque accord il consigne le prestataire, le service, la fonction métier supportée et sa criticité, la chaîne de sous-traitance, la localisation des données et les conditions de résiliation, dans les modèles standard fixés par les autorités européennes de surveillance. Les autorités compétentes le collectent, et il est le point de départ de la supervision européenne des prestataires TIC critiques.

Pourquoi c’est plus difficile qu’il n’y paraît

Le registre n’est pas une liste de fournisseurs ; c’est un jeu de données relationnel d’une douzaine de modèles liés : entités, contrats, prestataires, services, fonctions, sous-traitants. La difficulté est que les données vivent à quatre endroits (achats, juridique, informatique, métiers) et que le superviseur valide le fichier structurellement avant de le lire. Les entités financières qui l’ont construit dans des tableurs la première année ont découvert que le tenir à jour est la vraie obligation, pas le produire une fois.

Une donnée vivante, pas un export annuel

Le registre doit refléter l’état courant des accords, ce qui veut dire qu’un nouveau contrat, un changement de sous-traitant ou une fonction reclassée doit y atterrir au moment où cela se produit. Cela ne fonctionne que si le registre est une vue sur l’inventaire des fournisseurs, les fiches contrats et la cartographie des fonctions métier que l’organisation tient déjà pour son programme de risque tiers, de sorte que le même fait est saisi une fois et l’export généré à la demande.

Ce qu’il rend possible

Au-delà de l’obligation de reporting, le registre est ce qui rend opérable le reste du chapitre tiers de DORA : le risque de concentration ne se mesure que si le registre montre quelles fonctions dépendent du même prestataire ; les stratégies de sortie ne sont requises que pour les accords qu’il signale comme critiques ou importants ; la supervision des prestataires TIC critiques est désignée à partir des registres agrégés du secteur. Une entité qui en fait la colonne vertébrale de ses données fournisseurs, plutôt qu’un fichier de conformité, obtient l’analyse gratuitement.

ALLER PLUS LOIN

Le guide de référence.

SUR MINDLAPSE

Où ce terme vit dans la plateforme.

Les pages qui mettent la définition au travail.

VOIR LA VÉRIFICATION

Définir est la partie facile. Prouver, c’est le produit.

Trente minutes sur votre périmètre : risque, conformité, tiers, et comment chaque terme ci-dessus devient un contrôle vérifié.

Refuser est exactement aussi simple qu’accepter, et rien n’est pré-coché. Votre choix est conservé 6 mois et modifiable à tout moment depuis le pied de page.

Strictement nécessaire

Toujours actif

Conserve votre choix de cookies dans ce navigateur afin de le respecter lors de vos prochaines visites. Aucun identifiant de suivi, aucun tiers. Ne peut pas être désactivé.