Depuis son entrée en application le 17 janvier 2025, le Digital Operational Resilience Act (« DORA ») impose de nouvelles exigences aux entités financières et à leurs prestataires de services TIC. Cependant, face à la complexité de ces obligations, de nombreuses questions demeurent. La FAQ de l’ACPR (Autorité de contrôle prudentiel et de résolution), mise à jour le 7 avril 2025, apporte des éclaircissements essentiels sur les attentes du régulateur et la responsabilité des acteurs concernés.
Cette actualisation intervient quelques jours après l’adoption par le Sénat du projet de loi n° 1112 relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité (« projet de loi résilience »), lequel vient notamment adapter diverses dispositions du Code monétaire et financier afin de mettre le droit interne en cohérence avec le règlement DORA.