01Pourquoi les programmes DORA ont besoin de visibilité continue
DORA fixe des attentes explicites sur cinq volets : gestion du risque ICT, notification des incidents, tests de résilience, risque lié aux prestataires tiers ICT et partage d'information. Plusieurs de ces attentes concernent des actifs exposés sur internet.
- Le risque tiers ICT exige une vue actuelle de l'exposition des prestataires, pas un instantané annuel du registre.
- Les tests de résilience et le TLPT (tests d'intrusion fondés sur la menace) supposent que vous connaissez déjà votre périmètre exposé.
- Les délais de notification d'incident majeur ne laissent pas le temps de redécouvrir d'abord quel actif exposé est concerné.