Formation DORA dans l’assurance : obligations, gouvernance et résilience opérationnelle
Maîtriser le cadre DORA dans le secteur de l’assurance, renforcer la gouvernance des risques TIC et développer la résilience opérationnelle numérique
Le règlement DORA (Digital Operational Resilience Act) renforce les exigences applicables aux entreprises d’assurance et de réassurance en matière de résilience opérationnelle numérique. Au Luxembourg, les acteurs du secteur doivent intégrer les exigences relatives à la gestion des risques liés aux TIC, à la gouvernance, aux incidents, aux tests de résilience et à la gestion des prestataires TIC. Cette formation permet de comprendre les principales obligations de DORA dans le secteur de l’assurance et d’identifier les leviers permettant de renforcer la conformité et la résilience des activités.
Identifier les principales obligations de DORA applicables aux entreprises d’assurance et de réassurance.
Structurer les responsabilités de gouvernance et les dispositifs de gestion des risques TIC.
Renforcer la résilience opérationnelle numérique et la gestion des incidents et prestataires TIC.
À l’issue de la formation, les participants seront capables d’identifier les principales exigences de DORA applicables au secteur de l’assurance, de comprendre les responsabilités liées à la gouvernance et à la gestion des risques TIC, et d’intégrer les exigences relatives aux incidents, aux tests de résilience et aux prestataires TIC dans leurs activités.
Responsables et collaborateurs des compagnies d’assurance et de réassurance, responsables risques, responsables conformité, responsables juridiques, responsables IT et cybersécurité, fonctions de contrôle interne, responsables de la gouvernance
Toute personne étant amenée à participer à la gestion des risques TIC ou à la mise en œuvre de DORA dans le secteur de l’assurance.
Aucun
Comprendre DORA et son application au secteur de l’assurance
Présenter les objectifs et les principes du règlement DORA.
Identifier les entreprises d’assurance et de réassurance concernées.
Situer DORA dans le cadre réglementaire applicable au secteur financier et assurantiel.
Identifier les principales obligations imposées aux entités financières.
Cas pratique : identifier les principales exigences de DORA applicables à une entreprise d’assurance.
Structurer la gouvernance et la gestion des risques TIC
Définir les responsabilités de l’organe de direction en matière de risques TIC.
Identifier les principes du cadre de gestion des risques liés aux TIC.
Examiner les responsabilités et les rôles des différentes fonctions impliquées.
Intégrer les risques TIC dans les dispositifs de gouvernance et de contrôle.
Exercice d’application : analyser une organisation et identifier les responsabilités à attribuer en matière de gouvernance des risques TIC.
Gérer les incidents liés aux TIC
Identifier les incidents liés aux TIC et leurs principales caractéristiques.
Comprendre les exigences de classification et de notification des incidents.
Organiser les processus de gestion et de suivi des incidents.
Identifier les principales obligations de communication et de reporting.
Cas pratique : qualifier un incident TIC et déterminer les principales actions à mettre en œuvre.
Tester la résilience opérationnelle numérique
Comprendre les exigences relatives aux tests de résilience opérationnelle numérique.
Identifier les différents types de tests prévus par DORA.
Examiner les conditions de réalisation et de suivi des tests.
Exploiter les résultats des tests pour renforcer les dispositifs de résilience.
Exercice d’application : analyser les résultats d’un test de résilience et identifier les actions correctives à mettre en œuvre.
Maîtriser les risques liés aux prestataires TIC
Identifier les exigences relatives à la gestion des prestataires de services TIC.
Intégrer les risques liés à l’externalisation et aux dépendances technologiques.
Examiner les principaux éléments à prendre en compte dans les relations contractuelles.
Identifier les exigences applicables au suivi des prestataires TIC.
Cas pratique : analyser une relation avec un prestataire TIC et identifier les principaux risques et points de contrôle.
Déployer une démarche de résilience opérationnelle numérique
Évaluer les principaux dispositifs nécessaires à la conformité DORA.
Identifier les écarts entre les pratiques existantes et les exigences réglementaires.
Prioriser les actions d’amélioration.
Structurer une démarche permettant de maintenir et renforcer la résilience opérationnelle numérique.
Exercice d’application : établir une première feuille de route de mise en conformité DORA pour une entreprise d’assurance.
Toutes les formations SKOLAE Training sont éligibles au cofinancement pour vous aider à vous perfectionner dans une de vos spécialités ou acquérir de nouvelles compétences et réorienter votre carrière.
Équipe pédagogique :
Un consultant expert de la thématique et une équipe pédagogique en support du stagiaire pour toute question en lien avec son parcours de formation.
Techniques pédagogiques :
Alternance de théorie, de démonstrations par l'exemple et de mise en pratique grâce à de nombreux exercices individuels ou collectifs. Exercices, études de cas et cas pratiques rythment cette formation.
Ressources pédagogiques :
Un support de formation présentant l'essentiel des points vus durant la formation et proposant des éléments d'approfondissement est téléchargeable sur notre plateforme.
Moyens pédagogiques :
En présentiel : Ordinateur PC ou Mac avec connexion internet pour les formations logiciels. Tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif.
En distanciel : salle de classe virtuelle et outils d'animation à distance (Tableau Blanc, sondage, ...) fonction des choix pédagogiques et de la formation.