96 %
des organisations financières EMEA estiment devoir encore renforcer leur résilience pour répondre à DORA.
DORA impose de connaître vos prestataires TIC, les services qu’ils fournissent et les fonctions qui en dépendent. Boldo relie ces informations dans un référentiel gouverné, pour préparer le registre et maintenir votre cartographie à jour.
Applicable depuis le 17 janvier 2025, DORA impose aux entités financières de maîtriser les risques liés aux technologies de l’information et de la communication, y compris ceux portés par des prestataires tiers.
Le registre d’informations documente les accords contractuels portant sur l’utilisation de services TIC. Pour être exploitable, il doit aussi pouvoir être rapproché des fonctions métier, des applications et des dépendances concernées.
Le véritable enjeu n’est donc pas seulement de produire un fichier à une échéance donnée. Il est de maintenir les informations fiables entre deux remises et de pouvoir expliquer les conséquences d’une défaillance.
des organisations financières EMEA estiment devoir encore renforcer leur résilience pour répondre à DORA.
en font aujourd’hui leur priorité numéro un en matière de résilience numérique.
DORA couvre la gestion des risques TIC, la déclaration des incidents majeurs, les tests de résilience et la maîtrise des risques liés aux prestataires tiers.

Votre organisation doit notamment être en mesure de :
Boldo ne couvre pas à lui seul l’ensemble de ces obligations. Il structure une fondation essentielle du dispositif : la connaissance des actifs, des fonctions, des prestataires et de leurs dépendances.
Boldo relie les données nécessaires à votre cartographie de résilience et à la préparation du registre d’informations, sans remplacer vos outils de remise réglementaire.

Structurez les prestataires TIC, les services fournis, les contrats et les entités concernées dans une base commune alimentée par fichiers ou par API.

Reliez les fonctions métier aux applications, aux actifs TIC et aux prestataires dont elles dépendent pour comprendre les impacts potentiels d’une défaillance.

Documentez la criticité, les responsabilités, les objectifs de reprise (RTO/RPO) et les autres indicateurs utiles à votre analyse selon le métamodèle de votre organisation.
Boldo permet de structurer les prestataires TIC, les services, les contrats et leurs liens avec les fonctions et les actifs concernés.
Vous pouvez ensuite filtrer, contrôler et exporter ces données afin de préparer votre registre réglementaire ou de rapprocher les informations déjà maintenues dans vos outils de conformité.
Boldo ne remplace pas les modèles, taxonomies et canaux de remise imposés par votre autorité compétente.


La liste des fournisseurs ne suffit pas à comprendre votre exposition. Une même fonction peut dépendre de plusieurs applications, services TIC et prestataires, parfois eux-mêmes partagés avec d’autres activités.
Les relations typées permettent de partir d’une fonction, d’un actif ou d’un fournisseur et de parcourir les dépendances qui les relient.
L’analyse d’impact cesse d’être une collecte ponctuelle. Elle s’appuie sur un modèle vérifiable et réutilisable.
Un plan de continuité isolé du référentiel devient difficile à maintenir et à confronter aux dépendances réelles.
Vous pouvez modéliser vos scénarios d’interruption, vos plans de continuité et les responsabilités associées, puis les relier aux fonctions, applications, actifs et prestataires concernés.
Les vues d’impact, diagrammes et dashboards permettent ensuite de préparer les revues de résilience à partir de la même connaissance du SI.


La conformité DORA ne s’arrête pas à la remise du registre. Les prestataires, contrats, services et dépendances continuent d’évoluer tout au long de l’année.
Dans Boldo, chaque actif peut avoir un responsable identifié et chaque modification est historisée. Les rôles et les domaines d’accès encadrent ce que les équipes IT, risques, sécurité, conformité ou audit peuvent consulter et modifier.
La même base soutient ainsi les travaux réglementaires et le pilotage quotidien du SI par la DSI.
Les informations nécessaires à DORA sont souvent réparties entre des fichiers fournisseurs, des bases contractuelles, une CMDB, des questionnaires et des outils de conformité.
Reprenez les prestataires, les contrats, les services et les actifs existants, puis associez les colonnes aux propriétés et aux relations de votre modèle.
Construisez les synchronisations nécessaires lorsque certaines sources doivent continuer à alimenter votre cartographie et vos contrôles.
Donnez à chaque équipe les droits nécessaires pour vérifier et enrichir les informations relevant de son périmètre.
Besoin d’un accompagnement réglementaire ? Nous pouvons vous mettre en relation avec des consultants partenaires spécialisés dans les démarches DORA.
Boldo structure une partie essentielle de la connaissance nécessaire au dispositif DORA : les fonctions métier, les actifs TIC, les prestataires, les services, les contrats et leurs dépendances.
La plateforme ne remplace pas les outils de déclaration des incidents, de conduite des tests ou de remise réglementaire. Elle fournit un référentiel vivant sur lequel ces processus peuvent s’appuyer.
Registre à préparer, dépendances à cartographier ou informations à fiabiliser : découvrez comment structurer la connaissance nécessaire à vos travaux DORA.
30 minutes consacrées à votre registre et à votre cartographie.