Le piège classique
Ce considérant signe la fin d'une ere : avant DORA, les obligations TIC etaient eparpillées dans CRA (agences de notation), EMIR (contreparties centrales), MiFIR (plateformes de negociation), CSDR (depositaires centraux) et BMR (indices de référence). Le piège courant pour les entités régulées CSSF est de continuer a piloter leur conformité TIC en silos par règlement, en oubliant que DORA est désormais la lex specialis qui consolide et harmonise. Les contrôles CSSF post-2025 vérifient une cohérence d'ensemble, pas un patchwork de procédures historiques.
Les règlements consolides par DORA
- Règlement (CE) 1060/2009 sur les agences de notation : les exigences TIC propres aux CRA sont désormais regies par DORA.
- Règlement (UE) 648/2012 (EMIR) : les obligations TIC des contreparties centrales et référentiels centraux migrent vers DORA.
- Règlement (UE) 600/2014 (MiFIR) : les exigences TIC des APA, ARM et CTP relèvent maintenant de DORA.
- Règlement (UE) 909/2014 (CSDR) : les depositaires centraux de titres voient leurs obligations TIC harmonisées sous DORA.
- Règlement (UE) 2016/1011 (BMR) : les administrateurs d'indices de référence sont concernés par la consolidation.
- La directive (UE) 2022/2556 aligne en parallèle les directives sectorielles (CRD, Solvency II, MiFID II, UCITS, AIFMD, PSD2, IORP II).
Ce que cela change concrètement pour vos procédures
Si votre entité est a la fois CCP et fournit des services MiFIR, vous n'appliquez plus deux corpus TIC distincts : c'est DORA, point. Vos politiques de gestion du risque TIC, vos tests de résilience, votre registre des prestataires tiers TIC et votre procédure d'incident doivent être une seule architecture documentaire unifiée, et non un empilement historique. La CSSF attend une cartographie qui démontre la migration des anciennes références sectorielles vers les articles DORA correspondants.
Comment Luxgap automatise ce risque
Notre Luxgap Regulatory Crosswalk Engine élimine le risque de pilotage en silos en construisant automatiquement la carte de correspondance entre vos anciennes obligations TIC sectorielles (EMIR, MiFIR, CSDR, BMR, CRA) et les articles DORA qui les remplacent. L'agent IA lit vos procédures internes existantes hébergées sur SharePoint, Confluence ou GED interne, identifié chaque référence a un règlement consolide et propose la reformulation conforme au nouveau cadre DORA.
- Analyse automatiquement votre corpus documentaire interne et détecte chaque mention d'EMIR, MiFIR, CSDR, BMR ou CRA dans un contexte TIC.
- Génère un tableau de transposition article par article qui mappe l'ancienne référence sectorielle vers l'article DORA equivalent.
- Détecte les zones de double pilotage (procédure incident TIC écrite sous EMIR + procédure incident écrite sous MiFIR) et propose la fusion sous DORA.
- Produit un rapport PDF horodate opposable lors d'un contrôle CSSF, démontrant la cohérence d'ensemble exigée par le considérant 102.
- Alerte en temps réel via Teams ou Slack quand une nouvelle version d'une procédure est publiée sans avoir intégré la transposition DORA.
Disponible en complément d'un mandat CISO Luxgap ou en brique SaaS dédiée selon votre périmètre. Demandez un devis personnalisé et nos équipes préparent une démonstration sur vos procédures réelles, avec un audit blanc gratuit sous 48h pour mesurer votre exposition documentaire avant tout engagement.