EN BREF
Lors d'un webinaire tenu le 23 janvier 2026, l'ACPR a réuni plus de 700 acteurs des secteurs bancaire et assurantiel autour de la mise en œuvre de DORA. Trois messages structurent l'année : la remise des registres d'informations 2026, un premier bilan de maturité du secteur et des priorités de supervision très opérationnelles.
- Été 2025 : questionnaire DORA adressé à près de 200 entités financières.
- 23 janvier 2026 : webinaire de l'ACPR réunissant plus de 700 participants.
- 2026 : renforcement des attentes sur la qualité et l'exhaustivité des registres d'informations.
- 2026 : priorités de supervision sur les incidents majeurs, le cadre de gestion des risques informatiques et les contrats des prestataires TIC.
La résilience opérationnelle numérique s'impose plus que jamais comme un axe central de supervision pour les autorités prudentielles. À l'occasion d'un webinaire organisé le vendredi 23 janvier 2026, l'Autorité de contrôle prudentiel et de résolution (ACPR) a réuni plus de 700 acteurs des secteurs bancaire et assurantiel autour de la mise en œuvre du règlement DORA (Digital Operational Resilience Act).
Cette forte participation témoigne du niveau de maturité croissant, mais aussi des enjeux opérationnels concrets auxquels sont désormais confrontées les entités financières.
1. Une mobilisation renforcée autour des registres d'informations 2026. L'ACPR a rappelé les modalités techniques de remise des registres, élément central de la supervision des prestataires TIC critiques. Les attentes en matière de qualité, d'exhaustivité et de structuration des données sont clairement renforcées.
2. Un premier bilan de maturité DORA du secteur. Les résultats du questionnaire DORA adressé à près de 200 entités à l'été 2025 ont permis à l'ACPR d'évaluer le niveau de conformité global. Sans surprise, si une dynamique est engagée, des écarts significatifs subsistent sur la gouvernance des risques ICT, la gestion des incidents et l'encadrement contractuel des prestataires.
3. Des priorités de supervision très opérationnelles pour 2026. Les travaux de l'ACPR se concentreront notamment sur la notification et la gestion des incidents majeurs, le cadre de gestion des risques informatiques, et la conformité des contrats des prestataires TIC au regard des exigences DORA.
Après une phase de structuration et de préparation, l'année 2026 marque un tournant vers le contrôle effectif des dispositifs déployés par les entités financières.
