{"id":476335,"date":"2025-06-10T15:31:40","date_gmt":"2025-06-10T15:31:40","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=476335"},"modified":"2025-12-01T09:47:12","modified_gmt":"2025-12-01T09:47:12","slug":"conformite-dora-aws","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/conformite-dora-aws\/","title":{"rendered":"Tout ce que vous devez savoir sur la conformit\u00e9 DORA AWS"},"content":{"rendered":"<p>Dans ce guide, nous examinons les m\u00e9canismes de la\u00a0<strong>conformit\u00e9 DORA<\/strong>\u00a0d&rsquo;Amazon Web Services (AWS) et la meilleure fa\u00e7on d&rsquo;y parvenir, en particulier pour les entit\u00e9s de services financiers de l&rsquo;Union europ\u00e9enne (UE) qui travaillent en \u00e9troite collaboration avec des fournisseurs de services d&rsquo;information et de communication (TIC).<\/p>\n<p>Ce guide est aussi succinct que possible et ne donne qu&rsquo;un aper\u00e7u de la mani\u00e8re dont AWS peut se conformer \u00e0 la r\u00e9glementation DORA. Pour une discussion plus approfondie, nous vous recommandons de lire le guide\u00a0<a href=\"https:\/\/d1.awsstatic.com\/fs-compliance-center\/pdf-summaries\/AWS-User-Guide-to-the-Digital-Operational-Resilience-Act.pdf\" target=\"_blank\" rel=\"noopener\">AWS User Guide to the Digital Operational Resilience Act<\/a>\u00a0(DORA).<\/p>\n<h2>Qu&rsquo;est-ce que DORA ?<\/h2>\n<p>DORA, ou Digital Operational Resilience Act, est un cadre l\u00e9gislatif introduit par le r\u00e8glement 2022\/2554. Il vise \u00e0 renforcer les strat\u00e9gies de r\u00e9silience op\u00e9rationnelle et cybern\u00e9tique, en particulier pour les institutions financi\u00e8res.<\/p>\n<p>La loi \u00e9nonce des exigences strictes pour les entreprises TIC tierces afin qu&rsquo;elles se prot\u00e8gent et prot\u00e8gent leurs utilisateurs finaux contre\u00a0<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-threat-actor\/\">les acteurs de la menace<\/a>, en particulier pour r\u00e9sister, r\u00e9pondre et se remettre rapidement des\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/common-cyber-attacks\/\">cyberattaques courantes<\/a>\u00a0et des menaces en \u00e9volution. Il s&rsquo;agit notamment d&rsquo;allouer des capitaux pour couvrir les pertes potentielles.\u00a0<em>Nous avons \u00e9galement publi\u00e9 un guide intitul\u00e9 \u00ab\u00a0Qu&rsquo;est-ce que la conformit\u00e9 DORA (Digital Operational Resilience Act)\u00a0\u00bb.\u00a0<\/em><\/p>\n<p>Pourquoi est-ce important ? Voici quelques statistiques cl\u00e9s tir\u00e9es de l&rsquo;\u00e9tude du Forum \u00e9conomique mondial\u00a0<a href=\"https:\/\/www.weforum.org\/publications\/global-cybersecurity-outlook-2025\/\" target=\"_blank\" rel=\"noopener\">Global Cybersecurity Outlook 2025<\/a>:<\/p>\n<ul>\n<li><strong>49%<\/strong>\u00a0des entreprises du secteur public d\u00e9clarent ne pas disposer des ressources n\u00e9cessaires pour atteindre leurs objectifs\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-la-cybersecurite\/\">cybers\u00e9curit\u00e9<\/a>\u00a0une augmentation inqui\u00e9tante par rapport \u00e0 seulement 33% en 2024.<\/li>\n<li><strong>35%<\/strong>\u00a0des petites entreprises estiment que leurs strat\u00e9gies de cyber-r\u00e9silience sont inad\u00e9quates, soit sept fois plus qu&rsquo;en 2022.<\/li>\n<li><strong>15%<\/strong>\u00a0des personnes interrog\u00e9es en Europe et en Am\u00e9rique du Nord manquent de confiance dans la capacit\u00e9 de leur pays \u00e0 r\u00e9pondre aux\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-cyberattaque\/\">cyberattaques<\/a> sophistiqu\u00e9es.<\/li>\n<li><strong>Un chef d&rsquo;entreprise sur trois<\/strong>\u00a0d\u00e9clare que la perte de la propri\u00e9t\u00e9 intellectuelle est sa principale pr\u00e9occupation, qu&rsquo;elle soit due \u00e0 des acteurs ext\u00e9rieurs ou \u00e0 des\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-menace-interne-definition-types\/\">menaces internes<\/a>.<\/li>\n<\/ul>\n<p>DORA a exig\u00e9 des institutions financi\u00e8res qu&rsquo;elles se mettent en conformit\u00e9 avec la loi d&rsquo;ici au\u00a0<strong>17 janvier 2025<\/strong>. Les entit\u00e9s financi\u00e8res et leurs tiers TIC respectifs (registres d&rsquo;information) doivent faire rapport aux autorit\u00e9s comp\u00e9tentes afin de d\u00e9terminer leur niveau de conformit\u00e9 actuel et la mani\u00e8re de l&rsquo;am\u00e9liorer ou de le maintenir. Le non-respect de ces exigences peut entra\u00eener de lourdes sanctions financi\u00e8res et juridiques.\u00a0<em>(Une liste compl\u00e8te des mises \u00e0 jour du DORA peut \u00eatre consult\u00e9e sur son\u00a0<\/em><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\"><em>site officiel<\/em><\/a>).<\/p>\n<h3>Services AWS pour la conformit\u00e9 aux r\u00e9glementations financi\u00e8res<\/h3>\n<p>En r\u00e9ponse, Amazon\u00a0<a href=\"https:\/\/aws.amazon.com\/blogs\/industries\/aws-responds-to-european-supervisory-authorities-second-consultation-on-technical-standards-under-the-digital-operational-resilience-act-dora\/#:~:text=DORA%2C%20which%20will%20require%20compliance%20by%2017%20January,providers%20%28including%2C%20but%20not%20limited%20to%20cloud%20providers%29.\" target=\"_blank\" rel=\"noopener\">a publi\u00e9 une lettre<\/a>\u00a0d\u00e9taillant la s\u00e9curit\u00e9 d&rsquo;AWS pour les services financiers. AWS aide les entreprises \u00e0 respecter ces normes r\u00e9glementaires en offrant un large \u00e9ventail d&rsquo;outils de s\u00e9curit\u00e9, de conformit\u00e9 et de r\u00e9silience, y compris des\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-penetration-testing\/\">tests de p\u00e9n\u00e9tration<\/a>\u00a0(TLPT) bas\u00e9s sur les menaces et des rapports d&rsquo;incidents TIC.<\/p>\n<p>Nous y reviendrons plus loin dans la section \u00ab\u00a0<a href=\"#how-aws-supports-dora-compliance\">Comment AWS prend en charge la conformit\u00e9 \u00e0 DORA<\/a>\u00ab\u00a0.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Am\u00e9liorez la gestion des risques li\u00e9s aux TIC et restez conforme aux normes DORA gr\u00e2ce \u00e0 NinjaOne.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/phase-de-test-gratuit\/\">Essayez NinjaOne gratuitement<\/a> ou <a href=\"https:\/\/www.ninjaone.com\/fr\/planifiez-une-demo-gratuite-fr\/\">regardez une d\u00e9monstration<\/a>.<\/span><\/p>\n<\/div>\n<h2>Comprendre les exigences de conformit\u00e9 DORA<\/h2>\n<p>Nous avons r\u00e9dig\u00e9 un guide plus d\u00e9taill\u00e9 sur\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/5-piliers-dora\/\">les 5 piliers de la r\u00e9glementation DORA<\/a>, mais en voici un r\u00e9sum\u00e9 :<\/p>\n<ol>\n<li><strong>Gestion des risques li\u00e9s aux TIC :<\/strong>\u00a0Les entreprises doivent \u00e9laborer un cadre solide de gestion des risques li\u00e9s aux TIC comprenant des strat\u00e9gies, des politiques et des outils pour s\u00e9curiser tous les actifs li\u00e9s aux TIC, y compris les logiciels, le mat\u00e9riel informatique et les serveurs.<\/li>\n<li><strong>Signalement des incidents :\u00a0<\/strong>Les entreprises doivent signaler aux autorit\u00e9s comp\u00e9tentes tous les incidents majeurs li\u00e9s aux TIC. Les entit\u00e9s financi\u00e8res doivent \u00e9galement tenir un registre d\u00e9taill\u00e9 de tous les incidents cybern\u00e9tiques.<\/li>\n<li><strong>Tests de r\u00e9silience :<\/strong> Les entreprises doivent r\u00e9guli\u00e8rement tester la solidit\u00e9 de leurs syst\u00e8mes TIC afin de garantir la continuit\u00e9 des activit\u00e9s et de maintenir l&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-l-efficacite-opreationnelle\/\">efficacit\u00e9 op\u00e9rationnelle<\/a>.<\/li>\n<li><strong>Gestion des risques des tiers :\u00a0<\/strong>Les entit\u00e9s financi\u00e8res doivent s&rsquo;assurer que leurs registres d&rsquo;informations (RdI) satisfont aux exigences r\u00e9glementaires DORA.<\/li>\n<li><strong>Partage d&rsquo;informations :\u00a0<\/strong>Les entreprises sont encourag\u00e9es \u00e0 collaborer et \u00e0 partager leurs strat\u00e9gies de cybers\u00e9curit\u00e9 afin de renforcer la r\u00e9silience collective.<\/li>\n<\/ol>\n<h2 id=\"how-aws-supports-dora-compliance\">Comment AWS soutient la conformit\u00e9 DORA<\/h2>\n<p>AWS fonctionne selon un mod\u00e8le de responsabilit\u00e9 partag\u00e9e, ce qui signifie que si AWS g\u00e8re la s\u00e9curit\u00e9 de son infrastructure cloud, les clients sont responsables de la s\u00e9curisation de leurs propres donn\u00e9es sur le cloud.<\/p>\n<p>Bien que cela suive de pr\u00e8s les exigences r\u00e9glementaires DORA, cela signifie \u00e9galement que chaque institution financi\u00e8re et son RdI doivent proc\u00e9der aux changements n\u00e9cessaires. Les clients d&rsquo;AWS sont invit\u00e9s \u00e0 contacter leur \u00e9quipe commerciale pour discuter de leurs besoins sp\u00e9cifiques en mati\u00e8re de conformit\u00e9 \u00e0 la r\u00e9glementation DORA.<\/p>\n<ul>\n<li><strong>TLPT :\u00a0<\/strong>AWS peut aider les clients \u00e0 r\u00e9pondre \u00e0 leurs exigences en mati\u00e8re de TLPT pour DORA. Toutes les informations sensibles sont partag\u00e9es avec les autorit\u00e9s comp\u00e9tentes sur la base du besoin de savoir.<\/li>\n<li><strong>Reporting d&rsquo;incident TIC :\u00a0<\/strong>AWS ne dispose pas d&rsquo;une visibilit\u00e9 compl\u00e8te des donn\u00e9es t\u00e9l\u00e9charg\u00e9es sur le compte d&rsquo;un client en raison de son mod\u00e8le de responsabilit\u00e9 partag\u00e9e. N\u00e9anmoins, AWS peut aider les clients \u00e0 g\u00e9rer en toute s\u00e9curit\u00e9 les informations sensibles et leurs rapports.<\/li>\n<\/ul>\n<p>Il convient de noter que l&rsquo;AWS est toujours en train d&rsquo;affiner les exigences DORA avec les autorit\u00e9s europ\u00e9ennes de surveillance (AES), car certaines dispositions doivent encore \u00eatre pr\u00e9cis\u00e9es. Par exemple, l&rsquo;\u00e9quipe de direction d&rsquo;AWS a sugg\u00e9r\u00e9 de clarifier davantage la d\u00e9finition de \u00ab\u00a0sous-traitant TIC\u00a0\u00bb afin d&rsquo;\u00e9viter les erreurs de communication et les sanctions injustifi\u00e9es \u00e0 l&rsquo;encontre de milliers de sous-traitants.<\/p>\n<p>N\u00e9anmoins, AWS propose plusieurs documents normatifs pour la pr\u00e9paration \u00e0 DORA, tels que la formation des clients \u00e0 l&rsquo;\u00e9laboration d&rsquo;un\u00a0<a href=\"https:\/\/docs.aws.amazon.com\/prescriptive-guidance\/latest\/resilience-lifecycle-framework\/introduction.html\" target=\"_blank\" rel=\"noopener\">cadre de cycle de vie de la r\u00e9silience<\/a>.<\/p>\n<p>\ud83d\udca1AWS d\u00e9tient diverses certifications de s\u00e9curit\u00e9 et de conformit\u00e9 internationalement reconnues, notamment ISO 27001,\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/conformite-soc-2-vue-d-ensemble-et-implementation\/\">SOC 2<\/a>, et\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-conformite-rgpd\/\">RGPD<\/a> qui soutiennent toutes les exigences li\u00e9es \u00e0 DORA.<\/p>\n<h2>Services AWS pour la conformit\u00e9 DORA<\/h2>\n<p>La recherche de services d&rsquo;aide avec \u00ab\u00a0Digital Operational Resilience Act AWS\u00a0\u00bb donne les r\u00e9sultats suivants :<\/p>\n<h3>Gestion des risques et r\u00e9silience<\/h3>\n<ul>\n<li><strong>AWS Security Hub\u00a0<\/strong>fournit un emplacement central pour la gestion de la s\u00e9curit\u00e9 et de la conformit\u00e9 et aide les entreprises \u00e0 d\u00e9tecter\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-vulnerabilite-de-securite\/\">les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9<\/a>\u00a0en temps r\u00e9el.<\/li>\n<li><strong>AWS Config\u00a0<\/strong>suit en permanence les changements de configuration des ressources AWS.<\/li>\n<li><strong>AWS Backup\u00a0<\/strong>permet d&rsquo;automatiser les politiques de sauvegarde, am\u00e9liorant ainsi la r\u00e9silience contre la perte de donn\u00e9es.<\/li>\n<\/ul>\n<h3>Rapport d&rsquo;incident et surveillance<\/h3>\n<ul>\n<li><strong>AWS CloudTrail\u00a0<\/strong>enregistre les appels d&rsquo;API AWS et vous aide \u00e0 suivre les acc\u00e8s non autoris\u00e9s et les modifications apport\u00e9es aux environnements cloud.<\/li>\n<li><strong>Amazon GuardDuty\u00a0<\/strong>utilise\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/machine-learning-in-cybersecurity\/\">l&rsquo;apprentissage automatique<\/a>\u00a0pour analyser les activit\u00e9s sur le cloud et d\u00e9tecter les comportements suspects.<\/li>\n<li><strong>AWS Audit Manager\u00a0<\/strong>\u00e9value votre niveau de conformit\u00e9 en automatisant la collecte de preuves et en optimisant les audits.<\/li>\n<\/ul>\n<h3>Test de r\u00e9silience<\/h3>\n<ul>\n<li><strong>AWS Resilience Hub\u00a0<\/strong>aide les entreprises \u00e0 identifier les faiblesses de leurs plans de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/sauvegarde-et-plan-reprise-dactivite\/\">sauvegarde et de reprise apr\u00e8s sinistre<\/a>\u00a0.<\/li>\n<li><strong>AWS Fault Injection Simulator\u00a0<\/strong>cr\u00e9e des exp\u00e9riences d&rsquo;ing\u00e9nierie du chaos contr\u00f4l\u00e9 afin que vous puissiez tester la fa\u00e7on dont vos applications r\u00e9agissent aux d\u00e9faillances.<\/li>\n<\/ul>\n<h3>Gestion des risques li\u00e9s aux tiers<\/h3>\n<ul>\n<li><strong>AWS Marketplace\u00a0<\/strong>peut vous aider \u00e0 atteindre la conformit\u00e9 AWS DORA en fournissant une s\u00e9lection de solutions de s\u00e9curit\u00e9 tierces approuv\u00e9es.<\/li>\n<li><strong>AWS Control Tower\u00a0<\/strong>peut vous aider \u00e0 respecter les bonnes pratiques de s\u00e9curit\u00e9 tout en utilisant AWS \u00e0 grande \u00e9chelle.<\/li>\n<\/ul>\n<h2>Impl\u00e9mentation de la conformit\u00e9 DORA sur AWS<\/h2>\n<p>Les \u00e9tapes recommand\u00e9es ci-dessous montrent comment mettre en \u0153uvre les exigences DORA dans le syst\u00e8me AWS.<\/p>\n<p>\u26a0\ufe0f\u00a0<em>Gardez \u00e0 l&rsquo;esprit qu&rsquo;il n&rsquo;y a pas encore de r\u00e8gles exactes \u00e0 suivre car AWS est en train d&rsquo;affiner les exigences de conformit\u00e9 DORA.\u00a0<\/em><strong><em>Les \u00e9tapes \u00e9num\u00e9r\u00e9es ci-dessous ne sont que des recommandations<\/em><\/strong><em>. Contactez votre gestionnaire de compte AWS pour obtenir des instructions plus pr\u00e9cises.\u00a0<\/em><\/p>\n<ol>\n<li><strong>\u00c9valuer votre posture de s\u00e9curit\u00e9 actuelle :\u00a0<\/strong>Effectuez une analyse compl\u00e8te des lacunes afin d&rsquo;identifier les faiblesses en mati\u00e8re de s\u00e9curit\u00e9 et les lacunes r\u00e9glementaires. Il est conseill\u00e9 de comparer vos contr\u00f4les de s\u00e9curit\u00e9 existants aux\u00a0<a href=\"https:\/\/www.digital-operational-resilience-act.com\/DORA_Articles.html\" target=\"_blank\" rel=\"noopener\">exigences DORA<\/a>.<\/li>\n<li><strong>Impl\u00e9menter les contr\u00f4les de s\u00e9curit\u00e9 n\u00e9cessaires :\u00a0<\/strong>AWS fournit plusieurs services pour vous aider \u00e0 mettre en \u0153uvre les contr\u00f4les de s\u00e9curit\u00e9, tels que AWS Key Management Service et AWS Identity and Access Management. Pour renforcer encore la s\u00e9curit\u00e9, nous recommandons de mettre en \u0153uvre l&rsquo;authentification multifactorielle (MFA) et d&rsquo;appliquer les politiques d&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-l-acces-a-moindre-privilege\/\">acc\u00e8s du moindre privil\u00e8ge<\/a>\u00a0.<\/li>\n<li><strong>Mettre en place une surveillance et un reporting des incidents :<\/strong>\u00a0Utilisez AWS CloudTrail et Amazon GuardDuty pour surveiller en permanence votre environnement AWS. En automatisant les rapports d&rsquo;incidents, vous garantissez le respect des d\u00e9lais stricts de DORA.<\/li>\n<li><strong>Effectuer r\u00e9guli\u00e8rement des tests de r\u00e9silience :\u00a0<\/strong>Envisagez d&rsquo;effectuer r\u00e9guli\u00e8rement des tests de p\u00e9n\u00e9tration, des exercices de reprise apr\u00e8s sinistre et des m\u00e9canismes de basculement automatis\u00e9s pour vous assurer que votre entreprise reste op\u00e9rationnelle m\u00eame en cas de cyberattaque ou de d\u00e9faillance du syst\u00e8me.<\/li>\n<li><strong>G\u00e9rer les risques via un tiers :\u00a0<\/strong>AWS Control Tower peut vous aider \u00e0 normaliser les pratiques sur plusieurs comptes AWS, tandis qu&rsquo;AWS Audit Manager peut optimiser et am\u00e9liorer les audits tiers.<\/li>\n<li><strong>Automatiser le contr\u00f4le de la conformit\u00e9 :\u00a0<\/strong>Il est fortement recommand\u00e9 de recourir \u00e0 l&rsquo;automatisation pour r\u00e9duire la charge des contr\u00f4les de conformit\u00e9 manuels et garantir l&rsquo;efficacit\u00e9 de vos contr\u00f4les de s\u00e9curit\u00e9. Envisagez d&rsquo;utiliser AWS Config et AWS Audit Manager pour vous aider \u00e0 appliquer automatiquement les exigences r\u00e9glementaires.<\/li>\n<\/ol>\n<h2>D\u00e9fis en mati\u00e8re de conformit\u00e9 DORA AWS et de d\u00e9pannage<\/h2>\n<h3>G\u00e9rer les environnements multi-cloud et hybrides<\/h3>\n<p>De nos jours la plupart des entit\u00e9s financi\u00e8res utilisent une combinaison de fournisseurs de services cloud, d&rsquo;infrastructures sur site et de solutions cloud hybrides, ce qui peut compliquer la gestion des risques li\u00e9s aux TIC. Pour r\u00e9soudre ce probl\u00e8me, nous recommandons de mettre en place des politiques de s\u00e9curit\u00e9 uniformes et des cadres de gouvernance standard sur toutes les plateformes.<\/p>\n<h3>Assurer des tests de r\u00e9silience AWS de bout en bout pour DORA<\/h3>\n<p>Les tests de r\u00e9silience doivent couvrir tous les aspects de l&rsquo;ensemble de votre environnement TIC; cependant, la r\u00e9alisation de ces tests sur plusieurs syst\u00e8mes peut s&rsquo;av\u00e9rer complexe. Pour r\u00e9soudre ce probl\u00e8me, il faut envisager de d\u00e9velopper un cadre de s\u00e9curit\u00e9 structur\u00e9 afin de simuler efficacement les perturbations. Vous pouvez \u00e9galement utiliser AWS Resilience Hub pour une approche unifi\u00e9e des tests de r\u00e9silience.<\/p>\n<h3>Gestion des risques des tiers<\/h3>\n<p>Une part importante des exigences r\u00e9glementaires du DORA concerne les prestataires de services tiers. Cette segmentation des entit\u00e9s peut rendre difficile le respect de la conformit\u00e9 DORA. Nous vous recommandons d&rsquo;utiliser AWS Audit Manager et AWS Marketplace pour vous aider \u00e0 contr\u00f4ler la conformit\u00e9 des tiers. Nous vous encourageons \u00e0 proc\u00e9der \u00e0 des\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/the-importance-of-vendor-risk-assessment\/\">\u00e9valuations approfondies des risques li\u00e9s aux fournisseurs<\/a>\u00a0afin de minimiser les risques de mani\u00e8re efficace.<\/p>\n<h3>Automatiser la conformit\u00e9 sans perdre le contr\u00f4le<\/h3>\n<p>Bien que l&rsquo;automatisation puisse am\u00e9liorer la conformit\u00e9, il existe toujours un risque de n\u00e9gliger des failles de s\u00e9curit\u00e9 ou des configurations erron\u00e9es, en particulier si votre entreprise s&rsquo;appuie trop sur des outils automatis\u00e9s. Il est judicieux d&rsquo;adopter une approche \u00e0 plusieurs niveaux, en combinant des contr\u00f4les de conformit\u00e9 automatis\u00e9s et des audits de s\u00e9curit\u00e9 manuels. AWS Config et AWS Security Hub peuvent \u00e9galement s&rsquo;av\u00e9rer utiles.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Identifiez les lacunes dans la gestion des risques TIC pour AWS et<\/p>\n<p>\u2b07\ufe0f <a href=\"https:\/\/www.ninjaone.com\/fr\/resource\/guide-de-conformite-dora\/\">T\u00e9l\u00e9chargez notre guide de conformit\u00e9 DORA<\/a>.<\/span><\/p>\n<\/div>\n<h2>Foire aux questions (FAQ)<\/h2>\n<h3>1. AWS offre-t-il une conformit\u00e9 toute pr\u00eate pour DORA ?<\/h3>\n<p>AWS ne dispose pas actuellement d&rsquo;outils sp\u00e9cifiques \u00e0 DORA, mais fournit de nombreux autres outils qui peuvent vous aider \u00e0 am\u00e9liorer votre posture de s\u00e9curit\u00e9.<\/p>\n<h3>2. Comment AWS se situe-t-il par rapport aux autres fournisseurs de services en ligne en termes de conformit\u00e9 DORA ?<\/h3>\n<p>AWS est comparable \u00e0 d&rsquo;autres fournisseurs de services cloud. Comme indiqu\u00e9 pr\u00e9c\u00e9demment, il offre une gamme \u00e9tendue de services de s\u00e9curit\u00e9 et de conformit\u00e9. AWS a fait des efforts consid\u00e9rables pour s&rsquo;aligner avec DORA, tout comme d&rsquo;autres fournisseurs de services cloud. Une comparaison d\u00e9pendrait de services sp\u00e9cifiques, des besoins des clients et d&rsquo;autres facteurs similaires.<\/p>\n<h3>3. Quelles sont les sanctions en cas de non-respect de DORA ?<\/h3>\n<p>La non-conformit\u00e9 peut entra\u00eener des p\u00e9nalit\u00e9s financi\u00e8res et des cons\u00e9quences juridiques. Selon\u00a0<a href=\"https:\/\/www.infosecurityeurope.com\/en-gb\/blog\/regulation-and-policy\/eu-digital-operational-resilience-act-enforced.html#:~:text=Organisations%20that%20fail%20to%20comply,10%20million%2C%20whichever%20is%20higher.\" target=\"_blank\" rel=\"noopener\">Infosecurity Europe<\/a>, le non-respect du r\u00e8glement DORA peut entra\u00eener une amende pouvant aller jusqu&rsquo;\u00e0 2 % du chiffre d&rsquo;affaires annuel global ou 10 millions d&rsquo;euros, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu.<\/p>\n<h2>Assurer la conformit\u00e9 DORA d&rsquo;AWS<\/h2>\n<p>Les institutions financi\u00e8res op\u00e9rant dans l&rsquo;UE doivent se conformer \u00e0 DORA. Cela dit, comme il s&rsquo;agit d&rsquo;un ph\u00e9nom\u00e8ne relativement nouveau, des incertitudes subsistent quant \u00e0 la mani\u00e8re dont il affecte les utilisateurs d&rsquo;AWS. Amazon Web Services dispose d&rsquo;un ensemble d&rsquo;outils performants qui peuvent vous aider \u00e0 respecter ces dispositions de mani\u00e8re efficace, mais il est toujours recommand\u00e9 de parler \u00e0 votre \u00e9quipe de compte d\u00e9di\u00e9e pour savoir exactement ce qu&rsquo;il faut faire pour construire un environnement <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-securiser-vos-donnees-sur-le-cloud\/\">cloud<\/a> s\u00e9curis\u00e9 et conforme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans ce guide, nous examinons les m\u00e9canismes de la\u00a0conformit\u00e9 DORA\u00a0d&rsquo;Amazon Web Services (AWS) et la meilleure fa\u00e7on d&rsquo;y parvenir, en particulier pour les entit\u00e9s de services financiers de l&rsquo;Union europ\u00e9enne (UE) qui travaillent en \u00e9troite collaboration avec des fournisseurs de services d&rsquo;information et de communication (TIC). Ce guide est aussi succinct que possible et ne [&hellip;]<\/p>\n","protected":false},"author":152,"featured_media":450788,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369,4355],"tags":[],"class_list":["post-476335","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-it-ops"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/476335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/152"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=476335"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/476335\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/450788"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=476335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=476335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=476335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}