Solutions Acuna · Conformité DORA
Piloter votre conformité DORA, pilotée, pas improvisée
DORA fait de la résilience opérationnelle numérique une obligation au niveau du conseil pour les entités financières et leurs prestataires critiques. Acuna pilote l'ensemble du programme en un seul endroit : le cadre de gestion des risques TIC, le registre tiers, les tests de résilience et la déclaration d'incidents, chacun lié à un responsable nommé et aux preuves qui le démontrent.
En bref
DORA (règlement (UE) 2022/2554) exige des entités financières de gérer les risques TIC, de tenir un registre d'informations sur les arrangements avec des prestataires TIC tiers, de tester leur résilience opérationnelle et de déclarer les incidents TIC majeurs à leur autorité compétente. En France, l'AMF et l'ACPR supervisent ces obligations. Acuna est une plateforme GRC multi-référentiels qui opérationnalise ces exigences : elle cartographie DORA une fois, maintient le registre tiers à jour face à votre inventaire fournisseurs, et lie chaque contrôle à un responsable et à des preuves.
Transformer une obligation de supervision en résilience opérationnelle prouvable
DORA n'est pas un exercice documentaire. Votre autorité compétente peut demander, à court délai, votre registre tiers TIC, vos résultats de tests de résilience et votre chronologie d'incidents. Les entités qui maîtrisent DORA sont celles où ces réponses existent déjà comme système vivant, pas comme projet lancé lorsque le régulateur écrit. C'est la différence entre une résilience que vous maintenez et une résilience que vous survivez.
Un système pour l'ensemble du programme DORA
DORA se cartographie une fois sur les quatre volets principaux, puis les parties spécifiques aux risques TIC financiers sont portées par l'extension dont votre programme a besoin.
Ce que cela débloque, et ce que coûte l'attente
| Ce qu'un programme DORA vivant débloque | Ce que coûte l'attente |
|---|---|
| Un registre tiers que vous pouvez produire à la demande, pas reconstituer. | Un registre qui vieillit dès qu'un arrangement fournisseur change et que personne ne met à jour le tableur. |
| Des résultats de tests de résilience et des chronologies d'incidents qui vivent au même endroit que les contrôles concernés. | Des preuves de résilience dispersées entre équipes, assemblées sous pression lorsque l'autorité demande. |
| Un travail risques TIC qui réutilise vos contrôles NIS2 et ISO 27001 au lieu de les dupliquer. | Le même contrôle TIC documenté trois fois pour trois référentiels. |
| Une réponse défendable pour l'AMF, l'ACPR ou toute autorité compétente, alignée avec celle de vos équipes TIC et sécurité. |
Nous sommes encore jeunes, nous ne citerons donc pas un nombre de clients. Le mécanisme est l'argument : lorsque le registre, les contrôles et les preuves partagent un système, produire une réponse de supervision est une consultation, pas un projet. C'est là que le temps revient.
Les hésitations à nommer
GRC ROI is genuinely hard to prove precisely. Use your own numbers below to build the internal case. These inputs are yours; the output is your estimate, not ours.
Pipeline at risk
Enterprise deal value
typical affected deal, annualised
CHF 200K
Deals blocked or slowed
per year, your estimate
3 deals
Security questionnaires
your team fills out, per month
5 / month
Questionnaire overhead
Hours per questionnaire
across all people involved (SIG/CAIQ often run 6–12 hrs)
6 hrs
All-in hourly cost
fully-loaded: salary + overhead of the person filling it
CHF 125
Acuna starts from
CHF 5'388 / year, all frameworks included
120×
your est. cost
These are your estimates, not ours. GRC ROI is notoriously hard to measure: most of the value is in deals not lost, incidents not escalated, and audits not rebuilt from scratch. Use this to structure the internal conversation, not as a number we stand behind.
Conçu par des personnes qui ont piloté les programmes
Acuna est conçu et opéré par un groupe GRC suisse établi, dirigé par des praticiens avec des décennies d'expérience cumulée en audit, résilience et sécurité de l'information. La plateforme modélise comment un programme mature de risques TIC fonctionne réellement, parce que les personnes qui l'ont construite pilotent des programmes pour vivre.
Le registre tiers DORA se lie à votre inventaire fournisseurs vivant, pas à une liste statique.
Les contrôles risques TIC se réutilisent entre DORA, NIS2 et ISO 27001 sur un socle unique.
Tarification par organisation, pour inclure chaque responsable, relecteur et auditeur.
Données hébergées en Suisse et dans l'UE.
DORA: common questions.
Réponses associées