{"id":39289,"date":"2025-07-16T11:03:47","date_gmt":"2025-07-16T11:03:47","guid":{"rendered":"https:\/\/2b-advice.com\/?p=39289"},"modified":"2026-04-14T15:25:53","modified_gmt":"2026-04-14T13:25:53","slug":"dora-guide-de-surveillance-des-fournisseurs-tiers-critiques-ctpp","status":"publish","type":"post","link":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/","title":{"rendered":"Guide DORA sur la surveillance des fournisseurs tiers critiques (CTPP)"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"39289\" class=\"elementor elementor-39289\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-02e688a e-flex e-con-boxed e-con e-parent\" data-id=\"02e688a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-12230a7 elementor-widget elementor-widget-author-box\" data-id=\"12230a7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\" class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/09\/aristotelis-zervos-sq-300x300.jpg\" alt=\"Image de Aristotelis Zervos\" loading=\"lazy\">\n\t\t\t\t<\/a>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<a href=\"http:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\">\n\t\t\t\t\t\t<h4 class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\t Aristotelis Zervos\t\t\t\t\t\t<\/h4>\n\t\t\t\t\t<\/a>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-author-box__bio\">\n\t\t\t\t\t\t<p>Aristotelis Zervos, directeur de la r\u00e9daction de 2B Advice, allie expertise juridique et journalistique en <a href=\"https:\/\/2b-advice.com\/fr\/marcus-belke\/\">Protection des donn\u00e9es<\/a>, la conformit\u00e9 informatique et la r\u00e9glementation de l'IA.<\/p>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9a336e7 elementor-widget elementor-widget-text-editor\" data-id=\"9a336e7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Depuis janvier, le Digital Operational Resilience Act (DORA) est appliqu\u00e9. En juillet, les autorit\u00e9s de surveillance europ\u00e9ennes EBA, ESMA et EIOPA ont pr\u00e9sent\u00e9 un guide pour la surveillance des fournisseurs de services TIC tiers critiques. L'accent est mis en particulier sur les fournisseurs tiers critiques de technologies de l'information et de la communication (Critical Third-Party Provider, CTPP).<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5b18dd8 elementor-widget elementor-widget-heading\" data-id=\"5b18dd8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Objectif et pertinence de la surveillance<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c8fd461 elementor-widget elementor-widget-text-editor\" data-id=\"c8fd461\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Le guide DORA concr\u00e9tise les pouvoirs de surveillance des CTPP par les autorit\u00e9s de surveillance europ\u00e9ennes. Il s'inscrit dans l'approche r\u00e9glementaire globale de l'Union visant \u00e0 renforcer la r\u00e9silience num\u00e9rique du secteur financier. L'objectif central est de r\u00e9duire structurellement la vuln\u00e9rabilit\u00e9 des march\u00e9s financiers aux d\u00e9faillances des TIC (technologies de l'information et de la communication) et aux cyber-risques. Pour ce faire, le guide poursuit plusieurs objectifs interd\u00e9pendants :<\/p><p>Il s'agit d'identifier et de minimiser \u00e0 un stade pr\u00e9coce les risques syst\u00e9miques r\u00e9sultant de la d\u00e9pendance croissante de nombreuses entreprises financi\u00e8res vis-\u00e0-vis d'un petit nombre de fournisseurs de services TIC performants. La probl\u00e9matique dite du risque de concentration, c'est-\u00e0-dire la d\u00e9pendance critique de nombreux acteurs du march\u00e9 vis-\u00e0-vis de certains fournisseurs, comporte des dangers consid\u00e9rables pour la stabilit\u00e9 de l'ensemble du syst\u00e8me financier. Le recensement et l'\u00e9valuation prudentiels de ces risques dans le cadre de DORA doivent permettre de rendre ces risques de concentration plus transparents et plus faciles \u00e0 g\u00e9rer.<\/p><p>Il s'agit \u00e9galement de contribuer \u00e0 la stabilit\u00e9 intersectorielle du march\u00e9 financier europ\u00e9en. La d\u00e9finition et les crit\u00e8res d'\u00e9valuation uniformes des fournisseurs de services tiers critiques cr\u00e9ent non seulement une comparabilit\u00e9 r\u00e9glementaire, mais aussi une plateforme pour des mesures coordonn\u00e9es. Cela contribue \u00e0 la coh\u00e9rence des mesures de surveillance dans tous les sous-secteurs.<\/p><p>Enfin, le renforcement de la r\u00e9silience op\u00e9rationnelle des entreprises financi\u00e8res elles-m\u00eames est une pr\u00e9occupation centrale. Les exigences de DORA ont un effet compl\u00e9mentaire sur les syst\u00e8mes internes de gestion des risques TIC existants des FE (Financial Entity). La surveillance directe des CTPP ne signifie pas que les entreprises financi\u00e8res peuvent se d\u00e9gager de leur responsabilit\u00e9. Au contraire, les connaissances externes doivent leur permettre de mieux prendre leurs propres d\u00e9cisions en fonction des risques.<\/p><p>Dans la pratique, cela signifie que la surveillance des CTPP compl\u00e8te la surveillance existante des entreprises financi\u00e8res et ne la remplace pas. Les responsables de la conformit\u00e9 devront \u00e0 l'avenir garder un \u0153il sur les deux niveaux, leur propre organisation ainsi que ses d\u00e9pendances vis-\u00e0-vis de tiers critiques, et ce de mani\u00e8re \u00e9troitement imbriqu\u00e9e.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7ff84dd elementor-widget elementor-widget-heading\" data-id=\"7ff84dd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Structure de gouvernance de la surveillance DORA<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-efdd86b elementor-widget elementor-widget-text-editor\" data-id=\"efdd86b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La structure de gouvernance de la surveillance DORA repose sur une architecture organisationnelle \u00e0 plusieurs niveaux et \u00e9troitement interconnect\u00e9e, qui doit garantir \u00e0 la fois la coordination intersectorielle et l'efficacit\u00e9 op\u00e9rationnelle. Trois acteurs centraux sont au c\u0153ur de cette structure :<\/p><p>Les soi-disant <strong>Lead Overseer (LO)<\/strong> jouent le r\u00f4le de chef de file dans la surveillance des fournisseurs de services tiers critiques. Chacune des trois autorit\u00e9s europ\u00e9ennes de surveillance (EBA, ESMA, EIOPA) agit en tant que LO pour les CTPP qui sont principalement actifs dans leur secteur financier respectif. La d\u00e9termination se fait sur la base des totaux de bilan agr\u00e9g\u00e9s des entreprises financi\u00e8res concern\u00e9es qui font appel aux services de ce prestataire tiers. Le LO est responsable de la planification, de la mise en \u0153uvre et du suivi des mesures de surveillance \u00e0 l'\u00e9gard du prestataire concern\u00e9.<\/p><p>Les activit\u00e9s de surveillance sont assur\u00e9es par <strong>\u00c9quipes d'examen conjointes (JET)<\/strong> de mani\u00e8re op\u00e9rationnelle. Ces \u00e9quipes sont compos\u00e9es d'experts des AES ainsi que des autorit\u00e9s de surveillance nationales comp\u00e9tentes. Elles apportent une expertise \u00e0 la fois technologique et r\u00e9glementaire. Les JET m\u00e8nent des enqu\u00eates, \u00e9valuent les risques et formulent des recommandations. En fonction de la nature des risques, leur travail peut \u00eatre r\u00e9gulier ou ponctuel.<\/p><p>La coordination strat\u00e9gique est assur\u00e9e par le <strong>R\u00e9seau de supervision conjoint (JON)<\/strong> et le <strong>Forum de supervision (OF)<\/strong>. Le JON sert \u00e0 la coordination entre les ESA (European Supervisory Authorities) concern\u00e9es et garantit le partage des informations sur les risques et les \u00e9volutions entre les diff\u00e9rents secteurs. L'Oversight Forum, quant \u00e0 lui, fait office d'organe consultatif r\u00e9unissant des repr\u00e9sentants de haut niveau des autorit\u00e9s de surveillance europ\u00e9ennes et nationales afin de discuter des \u00e9volutions transversales et d'assurer l'harmonisation des pratiques de surveillance.<\/p><p>Cette structure de gouvernance garantit un suivi concert\u00e9, transparent et ax\u00e9 sur les risques des CTPP et favorise un \u00e9change efficace entre les niveaux europ\u00e9en et national. Pour les responsables de la conformit\u00e9, cela signifie que les exigences r\u00e9glementaires ne r\u00e9sultent pas d'une seule source, mais que l'interaction entre plusieurs acteurs doit \u00eatre prise en compte.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f93f6ad elementor-widget elementor-widget-heading\" data-id=\"f93f6ad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aper\u00e7u des instruments de surveillance DORA<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0067fe2 elementor-widget elementor-widget-text-editor\" data-id=\"0067fe2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>1. d\u00e9signation<\/h3><p>Un fournisseur tiers ICT est class\u00e9 comme critique apr\u00e8s un processus d'\u00e9valuation en deux \u00e9tapes sur la base de crit\u00e8res quantitatifs et qualitatifs (notamment l'importance syst\u00e9mique, la substituabilit\u00e9, la structure de la client\u00e8le). Le classement est effectu\u00e9 chaque ann\u00e9e sur la base des donn\u00e9es enregistr\u00e9es aupr\u00e8s des autorit\u00e9s de surveillance. Les fournisseurs qui ne sont pas r\u00e9pertori\u00e9s peuvent demander une r\u00e9\u00e9valuation volontaire (opt-in).<\/p><h3>2. \u00e9valuation des risques et planification de la surveillance<\/h3><p>Un profil de risque est \u00e9tabli chaque ann\u00e9e dans le cadre de l'Oversight Risk Assessment Process (ORAP). Il en d\u00e9coule un plan de surveillance individuel ainsi qu'un plan pluriannuel sectoriel.<\/p><h3>3. examens<\/h3><p>Celles-ci comprennent :<\/p><ul><li><strong>Suivi continu<\/strong>: Interactions r\u00e9guli\u00e8res, rapports p\u00e9riodiques, transmissions de donn\u00e9es et r\u00e9unions.<\/li><li><strong>Enqu\u00eates g\u00e9n\u00e9rales<\/strong>les contr\u00f4les sp\u00e9ciaux th\u00e9matiques ou bas\u00e9s sur les risques. Il existe notamment des audits horizontaux (couvrant plusieurs fournisseurs) ou des audits de suivi.<\/li><li><strong>Inspections<\/strong>: Inspections approfondies, y compris sur le terrain, n\u00e9cessitant des ressources importantes.<\/li><\/ul><h3>4. demandes d'informations<\/h3><p>Les enqu\u00eates peuvent \u00eatre lanc\u00e9es par des demandes d'information informelles (Simple RfI) ou formelles (Decision RfI). En cas de refus ou de r\u00e9ponse erron\u00e9e \u00e0 une Decision RfI, des sanctions sont encourues.<\/p><h3>5. recommandations &amp; suivi<\/h3><p>Sur la base des examens, des recommandations non contraignantes sont \u00e9mises. Les CTPP doivent les accepter dans un d\u00e9lai de 60 jours ou pr\u00e9senter un refus motiv\u00e9. En cas de refus non motiv\u00e9, une annonce publique de non-respect peut \u00eatre faite. En outre, des mesures op\u00e9rationnelles peuvent \u00eatre prises \u00e0 l'encontre des FE par le biais des superviseurs nationaux, par exemple l'ordre de mettre fin \u00e0 la coop\u00e9ration avec le CTPP concern\u00e9.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-97f0f55 elementor-widget elementor-widget-heading\" data-id=\"97f0f55\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Dimension internationale de la supervision<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7900631 elementor-widget elementor-widget-text-editor\" data-id=\"7900631\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La surveillance peut, sous certaines conditions, s'\u00e9tendre \u00e0 des pays tiers, dans la mesure o\u00f9 il existe dans ces pays des succursales de CTPP qui fournissent des prestations \u00e0 des entreprises financi\u00e8res de l'UE. La condition pr\u00e9alable est, entre autres, l'accord de l'autorit\u00e9 concern\u00e9e dans le pays tiers ainsi que le consentement du prestataire concern\u00e9. Les autorit\u00e9s de surveillance europ\u00e9ennes s'efforcent \u00e0 cet effet de conclure des accords de coop\u00e9ration (Memorandum of Understanding, MoU) avec des pays tiers.<\/p><p>Conseil de lecture : <a href=\"https:\/\/2b-advice.com\/fr\/2024\/10\/17\/dora-entre-en-vigueur-en-janvier-2025-ces-entreprises-sont-concernees\/\" target=\"_blank\" rel=\"noopener\">DORA s'applique \u00e0 partir de janvier 2025 - ces entreprises sont concern\u00e9es<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0901e3c elementor-widget elementor-widget-heading\" data-id=\"0901e3c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pertinence de la conformit\u00e9 pour la pratique<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d583af4 elementor-widget elementor-widget-text-editor\" data-id=\"d583af4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La pertinence pratique du guide DORA se d\u00e9ploie \u00e0 deux niveaux centraux : d'une part, aupr\u00e8s des entreprises financi\u00e8res qui font appel \u00e0 des prestataires de services TIC critiques. Et d'autre part, chez les prestataires de services tiers eux-m\u00eames, qui seront \u00e0 l'avenir soumis \u00e0 la surveillance europ\u00e9enne.<\/p><p>Il est essentiel pour les entreprises financi\u00e8res d'\u00e9valuer syst\u00e9matiquement les CTPP qu'elles engagent du point de vue de la r\u00e9silience num\u00e9rique. Les informations obtenues et transmises sur les CTPP dans le cadre de la surveillance DORA constituent un point de rep\u00e8re pr\u00e9cieux \u00e0 cet \u00e9gard. Les responsables de la conformit\u00e9 doivent v\u00e9rifier si les contrats d'externalisation existants r\u00e9pondent encore aux attentes r\u00e9glementaires futures et si les m\u00e9canismes de contr\u00f4le et d'escalade convenus contractuellement sont adapt\u00e9s pour adresser de mani\u00e8re ad\u00e9quate les recommandations ou les sanctions \u00e0 l'encontre des CTPP. De m\u00eame, ils doivent se pr\u00e9parer de mani\u00e8re proactive aux cons\u00e9quences \u00e9ventuelles des recommandations DORA adress\u00e9es aux CTPP, par exemple si la poursuite de l'utilisation de certains services est remise en question.<\/p><p>Les fournisseurs tiers doivent quant \u00e0 eux adapter leurs structures internes de gouvernance et de gestion des risques de mani\u00e8re cibl\u00e9e aux nouvelles exigences. La pr\u00e9paration organisationnelle aux examens par les Joint Examination Teams (JETs) et la mise en place d'une interface de supervision efficace sont des t\u00e2ches essentielles. Cela ne comprend pas seulement les conditions techniques et documentaires, mais aussi l'\u00e9tablissement d'une pr\u00e9sence juridiquement et op\u00e9rationnellement solide au sein de l'UE. Il est particuli\u00e8rement important de disposer d'une interface op\u00e9rationnelle avec les autorit\u00e9s de surveillance, capable de r\u00e9agir rapidement et de mani\u00e8re contraignante aux demandes d'information, aux recommandations et aux enqu\u00eates.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f980fe4 elementor-widget elementor-widget-heading\" data-id=\"f980fe4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Conclusion : Guide DORA sur la surveillance des CTPP<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1ec7dc6 elementor-widget elementor-widget-text-editor\" data-id=\"1ec7dc6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>L'architecture financi\u00e8re europ\u00e9enne se caract\u00e9rise de plus en plus par des infrastructures num\u00e9riques dont la stabilit\u00e9, la s\u00e9curit\u00e9 et la disponibilit\u00e9 ont un impact direct sur le fonctionnement du march\u00e9. DORA intervient pr\u00e9cis\u00e9ment \u00e0 cette interface : par la surveillance cibl\u00e9e de prestataires tiers particuli\u00e8rement critiques et la promotion de la r\u00e9silience intersectorielle. Parall\u00e8lement, les pratiques de surveillance nationales existantes seront consolid\u00e9es et int\u00e9gr\u00e9es dans un syst\u00e8me coh\u00e9rent \u00e0 l'\u00e9chelle de l'Union.<\/p><p>Le guide DORA sur la surveillance du CTPP explique comment les dispositions th\u00e9oriques du r\u00e8glement sont traduites en m\u00e9canismes de contr\u00f4le concrets, en \u00e9valuations des risques, en mesures et en \u00e9tapes d'escalade. Il cr\u00e9e ainsi de la transparence, de la pr\u00e9visibilit\u00e9 et de la comparabilit\u00e9 pour toutes les parties concern\u00e9es.<\/p><p>En fin de compte, DORA ne concerne pas uniquement la conformit\u00e9 r\u00e9glementaire, mais la garantie de services num\u00e9riques stables et dignes de confiance pour l'ensemble du secteur financier. La mise en \u0153uvre coh\u00e9rente des nouveaux m\u00e9canismes de surveillance contribuera donc de mani\u00e8re d\u00e9cisive \u00e0 la souverainet\u00e9 et \u00e0 la s\u00e9curit\u00e9 num\u00e9riques au sein de l'UE.<\/p><p>Source : <a href=\"https:\/\/www.eiopa.europa.eu\/publications\/dora-oversight-guide_en\" target=\"_blank\" rel=\"noopener\">Guide de supervision DORA<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-62d874a e-con-full e-flex e-con e-child\" data-id=\"62d874a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9ac359c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"9ac359c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f097517 elementor-widget elementor-widget-text-editor\" data-id=\"f097517\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><em>Aristotelis Zervos est directeur \u00e9ditorial chez 2B Advice, juriste et journaliste avec une connaissance approfondie de la protection des donn\u00e9es, du RGPD, de la conformit\u00e9 informatique et de la gouvernance de l'IA. Il publie r\u00e9guli\u00e8rement des articles approfondis sur la r\u00e9glementation de l'IA, la conformit\u00e9 au RGPD et la gestion des risques. Pour en savoir plus sur lui, consultez son <a id=\"menur29rv\" class=\"fui-Link ___1q1shib f2hkw1w f3rmtva f1ewtqcl fyind8e f1k6fduh f1w7gpdv fk6fouc fjoy568 figsok6 f1s184ao f1mk8lai fnbmjn9 f1o700av f13mvf36 f1cmlufx f9n3di6 f1ids18y f1tx3yz7 f1deo86v f1eh06m1 f1iescvh fhgqx19 f1olyrje f1p93eir f1nev41a f1h8hb77 f1lqvz6u f10aw75t fsle3fq f17ae5zn\" title=\"https:\/\/2b-advice.com\/de\/aristotelis-zervos\/\" href=\"https:\/\/2b-advice.com\/fr\/aristotelis-zervos\/\" rel=\"noreferrer noopener\" aria-label=\"Lien vers la page du profil de l&#039;auteur.\"><strong>Page du profil de l'auteur<\/strong><\/a>.<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Depuis janvier, le Digital Operational Resilience Act (DORA) est appliqu\u00e9. En juillet, les autorit\u00e9s de surveillance europ\u00e9ennes EBA, ESMA et EIOPA ont pr\u00e9sent\u00e9 un guide sur la surveillance des prestataires de services tiers critiques en mati\u00e8re de TIC. L'accent est mis en particulier sur les fournisseurs tiers critiques de technologies de l'information et de la communication (Critical Third-Party Provider, CTPP).<\/p>","protected":false},"author":2,"featured_media":39307,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[441,91],"tags":[378,380,379,381],"class_list":["post-39289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aristotelis-zervos","category-compliance-management","tag-eba","tag-eiopa","tag-esma","tag-ikt"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP) - Ailance<\/title>\n<meta name=\"description\" content=\"Die Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden f\u00fcr die \u00dcberwachung von kritischen IKT-Drittdienstleistern vorgelegt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-guide-de-surveillance-des-fournisseurs-tiers-critiques-ctpp\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP) - Ailance\" \/>\n<meta property=\"og:description\" content=\"Die Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden f\u00fcr die \u00dcberwachung von kritischen IKT-Drittdienstleistern vorgelegt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-guide-de-surveillance-des-fournisseurs-tiers-critiques-ctpp\/\" \/>\n<meta property=\"og:site_name\" content=\"Ailance\" \/>\n<meta property=\"article:published_time\" content=\"2025-07-16T11:03:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-14T13:25:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1092\" \/>\n\t<meta property=\"og:image:height\" content=\"723\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Aristotelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Aristotelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/\"},\"author\":{\"name\":\"Aristotelis\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\"},\"headline\":\"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP)\",\"datePublished\":\"2025-07-16T11:03:47+00:00\",\"dateModified\":\"2026-04-14T13:25:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/\"},\"wordCount\":1348,\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/DORA-Leitfaden-Aufsicht.jpg\",\"keywords\":[\"EBA\",\"EIOPA\",\"ESMA\",\"IKT\"],\"articleSection\":[\"Artikel von Aristotelis Zervos\",\"Compliance\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/\",\"name\":\"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP) - Ailance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/DORA-Leitfaden-Aufsicht.jpg\",\"datePublished\":\"2025-07-16T11:03:47+00:00\",\"dateModified\":\"2026-04-14T13:25:53+00:00\",\"description\":\"Die Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden f\u00fcr die \u00dcberwachung von kritischen IKT-Drittdienstleistern vorgelegt.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#primaryimage\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/DORA-Leitfaden-Aufsicht.jpg\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/DORA-Leitfaden-Aufsicht.jpg\",\"width\":1092,\"height\":723,\"caption\":\"Die europ\u00e4ischen Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter ver\u00f6ffentlicht.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/2025\\\/07\\\/16\\\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/2b-advice.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"name\":\"2B Advice\",\"description\":\"By 2B Advice\",\"publisher\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#organization\",\"name\":\"2B Advice GmbH\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"contentUrl\":\"https:\\\/\\\/2b-advice.com\\\/wp-content\\\/uploads\\\/2024\\\/02\\\/Ailance_Logo_Yellow_White_large_RGB.png\",\"width\":287,\"height\":401,\"caption\":\"2B Advice GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/2b-advice-group\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/2b-advice.com\\\/fr\\\/#\\\/schema\\\/person\\\/dec1524f23a48487067598ae938bc8eb\",\"name\":\"Aristotelis\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Guide DORA sur la surveillance des fournisseurs tiers critiques (CTPP) - Ailance","description":"Les autorit\u00e9s de surveillance EBA, ESMA et EIOPA ont pr\u00e9sent\u00e9 un guide DORA sur la surveillance des prestataires de services tiers critiques en mati\u00e8re de TIC.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-guide-de-surveillance-des-fournisseurs-tiers-critiques-ctpp\/","og_locale":"fr_FR","og_type":"article","og_title":"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP) - Ailance","og_description":"Die Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden f\u00fcr die \u00dcberwachung von kritischen IKT-Drittdienstleistern vorgelegt.","og_url":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-guide-de-surveillance-des-fournisseurs-tiers-critiques-ctpp\/","og_site_name":"Ailance","article_published_time":"2025-07-16T11:03:47+00:00","article_modified_time":"2026-04-14T13:25:53+00:00","og_image":[{"width":1092,"height":723,"url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg","type":"image\/jpeg"}],"author":"Aristotelis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Aristotelis","Dur\u00e9e de lecture estim\u00e9e":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#article","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/"},"author":{"name":"Aristotelis","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb"},"headline":"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP)","datePublished":"2025-07-16T11:03:47+00:00","dateModified":"2026-04-14T13:25:53+00:00","mainEntityOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/"},"wordCount":1348,"publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg","keywords":["EBA","EIOPA","ESMA","IKT"],"articleSection":["Artikel von Aristotelis Zervos","Compliance"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/","url":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/","name":"Guide DORA sur la surveillance des fournisseurs tiers critiques (CTPP) - Ailance","isPartOf":{"@id":"https:\/\/2b-advice.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#primaryimage"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#primaryimage"},"thumbnailUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg","datePublished":"2025-07-16T11:03:47+00:00","dateModified":"2026-04-14T13:25:53+00:00","description":"Les autorit\u00e9s de surveillance EBA, ESMA et EIOPA ont pr\u00e9sent\u00e9 un guide DORA sur la surveillance des prestataires de services tiers critiques en mati\u00e8re de TIC.","breadcrumb":{"@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#primaryimage","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2025\/07\/DORA-Leitfaden-Aufsicht.jpg","width":1092,"height":723,"caption":"Die europ\u00e4ischen Aufsichtsbeh\u00f6rden EBA, ESMA und EIOPA haben einen DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter ver\u00f6ffentlicht."},{"@type":"BreadcrumbList","@id":"https:\/\/2b-advice.com\/fr\/2025\/07\/16\/dora-leitfaden-zur-aufsicht-ueber-kritische-drittanbieter-ctpp\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/2b-advice.com\/de\/"},{"@type":"ListItem","position":2,"name":"DORA-Leitfaden zur Aufsicht \u00fcber kritische Drittanbieter (CTPP)"}]},{"@type":"WebSite","@id":"https:\/\/2b-advice.com\/fr\/#website","url":"https:\/\/2b-advice.com\/fr\/","name":"2B Advice","description":"Par 2B Advice","publisher":{"@id":"https:\/\/2b-advice.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/2b-advice.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/2b-advice.com\/fr\/#organization","name":"2B Advice GmbH","url":"https:\/\/2b-advice.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","contentUrl":"https:\/\/2b-advice.com\/wp-content\/uploads\/2024\/02\/Ailance_Logo_Yellow_White_large_RGB.png","width":287,"height":401,"caption":"2B Advice GmbH"},"image":{"@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/2b-advice-group\/"]},{"@type":"Person","@id":"https:\/\/2b-advice.com\/fr\/#\/schema\/person\/dec1524f23a48487067598ae938bc8eb","name":"Aristotelis"}]}},"_links":{"self":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/39289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/comments?post=39289"}],"version-history":[{"count":27,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/39289\/revisions"}],"predecessor-version":[{"id":43739,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/posts\/39289\/revisions\/43739"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media\/39307"}],"wp:attachment":[{"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/media?parent=39289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/categories?post=39289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/2b-advice.com\/fr\/wp-json\/wp\/v2\/tags?post=39289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}