{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Pack de modèles de contrats et de conformité pour les prestataires TIC DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles de contrats de prestataires TIC DORA \u0026amp; Conformité 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eUn pack DORA complet pour les entreprises financières ayant besoin de réglementer, d'évaluer et de suivre les prestataires tiers de services TIC conformément au règlement (UE) 2022\/2554.\u003c\/strong\u003e Le pack combine des modèles de contrats, une évaluation des risques, un plan de sortie et un registre Excel pratique pour les fournisseurs, les contrats, les chaînes de sous-traitance, les fonctions critiques\/importantes et les mesures DORA.\u003c\/p\u003e\n\n\u003cp\u003eDORA est entré en application le \u003cstrong\u003e17 janvier 2025\u003c\/strong\u003e et impose, entre autres, des exigences en matière de gestion des risques liés aux tiers TIC, de registre d'informations, de clauses contractuelles, de risque de concentration, de diligence raisonnable (due diligence), de sous-traitance et de stratégies de sortie. Le pack de modèles est mis à jour sur le plan juridique au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e et prend également en compte les normes techniques complémentaires de 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eContenu inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eContrat de prestataire TIC DORA \/ Avenant contractuel 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eAnnexe pour fonction critique\/importante \u0026amp; SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRisque fournisseur \u0026amp; Due Diligence – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePlan de sortie DORA pour services TIC – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistre des prestataires TIC, outil de risque et de sortie DORA – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eContrat de prestataire TIC DORA\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal est conçu comme un avenant à un contrat existant de services TIC, SaaS, cloud, d'exploitation ou d'externalisation. Il couvre les exigences contractuelles essentielles selon l'article 30 du DORA, notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription complète des fonctions et des services TIC\u003c\/li\u003e\n\n\u003cli\u003eclassification des fonctions critiques ou importantes\u003c\/li\u003e\n\n\u003cli\u003elieux de prestation de service et de stockage des données\u003c\/li\u003e\n\n\u003cli\u003edisponibilité, authenticité, intégrité et confidentialité\u003c\/li\u003e\n\n\u003cli\u003eaccès, récupération et restitution des données\u003c\/li\u003e\n\n\u003cli\u003eniveaux de service et SLA\u003c\/li\u003e\n\n\u003cli\u003eassistance en cas d'incident et reporting réglementaire\u003c\/li\u003e\n\n\u003cli\u003ecoopération avec les autorités compétentes et les autorités de résolution\u003c\/li\u003e\n\n\u003cli\u003echaînes de sous-traitance et changements significatifs\u003c\/li\u003e\n\n\u003cli\u003edroits d'audit, d'inspection et d'accès\u003c\/li\u003e\n\n\u003cli\u003econtinuité, sécurité et tests\u003c\/li\u003e\n\n\u003cli\u003erésiliation, services de transition et sortie\u003c\/li\u003e\n\n\u003cli\u003edonnées pour le registre d'informations\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePour les fonctions critiques et importantes\u003c\/h3\u003e\n\u003cp\u003eLorsqu'un service TIC soutient une fonction critique ou importante, des exigences DORA renforcées s'appliquent. L'annexe SLA séparée contient des champs pour des objectifs qualitatifs et quantitatifs mesurables, RTO\/RPO, niveaux d'incident, tests de continuité, plan d'audit, sous-traitants et exigences de notification.\u003c\/p\u003e\n\n\u003ch3\u003eSous-traitants – mis à jour avec le règlement (UE) 2025\/532\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles prend en compte le règlement délégué (UE) 2025\/532 de la Commission concernant les sous-traitants pour les services TIC soutenant des fonctions critiques ou importantes. La partie contractuelle contient donc notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eles services TIC pouvant être sous-traités\u003c\/li\u003e\n\n\u003cli\u003ela responsabilité du prestataire vis-à-vis des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003eexigences de surveillance et de reporting continus\u003c\/li\u003e\n\n\u003cli\u003elieux de service et de stockage des données des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003etransfert des droits de sécurité, de continuité, d'audit et d'accès\u003c\/li\u003e\n\n\u003cli\u003enotification préalable des changements significatifs\u003c\/li\u003e\n\n\u003cli\u003eprocessus d'objection et droit de résiliation dans les situations pertinentes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRisque fournisseur \u0026amp; Due Diligence\u003c\/h3\u003e\n\u003cp\u003eLe modèle de risque séparé soutient l'évaluation avant la signature du contrat et en cas de changements majeurs. Il couvre notamment la réputation commerciale, la stabilité financière, la sécurité de l'information, le PCA\/PRA, la gestion des incidents, la protection des données, la coopération réglementaire, l'assurance, la gestion de la sous-traitance, le risque de concentration, la substituabilité, les pays tiers, l'insolvabilité et le risque géopolitique.\u003c\/p\u003e\n\n\u003ch3\u003eRisque de concentration et substituabilité\u003c\/h3\u003e\n\u003cp\u003eDORA exige des entreprises financières qu'elles évaluent les dépendances vis-à-vis de fournisseurs difficiles à remplacer et les situations où plusieurs arrangements critiques ou importants sont concentrés sur les mêmes fournisseurs ou des fournisseurs liés. Le pack contient donc des champs spécifiques pour le verrouillage technologique (lock-in), l'infrastructure cloud sous-jacente commune, les fournisseurs alternatifs, le temps de migration et les coûts de changement.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de sortie DORA\u003c\/h3\u003e\n\u003cp\u003ePour les services TIC soutenant des fonctions critiques ou importantes, les stratégies de sortie doivent être documentées et testables. Le plan de sortie couvre :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edéclencheurs de sortie\u003c\/li\u003e\n\n\u003cli\u003emigration vers un nouveau fournisseur ou insourcing\u003c\/li\u003e\n\n\u003cli\u003einventaire des données et des actifs\u003c\/li\u003e\n\n\u003cli\u003eformats d'exportation et validation\u003c\/li\u003e\n\n\u003cli\u003etransfert de connaissances\u003c\/li\u003e\n\n\u003cli\u003epériode de transition et services de transition\u003c\/li\u003e\n\n\u003cli\u003eexploitation en parallèle et basculement (cut-over)\u003c\/li\u003e\n\n\u003cli\u003esuppression sécurisée et certificats de suppression\u003c\/li\u003e\n\n\u003cli\u003erisques pendant la sortie\u003c\/li\u003e\n\n\u003cli\u003etests techniques et exercices sur table (tabletop)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – registre des prestataires, risque et sortie\u003c\/h3\u003e\n\u003cp\u003eL'outil Excel contient des feuilles séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eregistre des contrats\u003c\/li\u003e\n\n\u003cli\u003eprestataires TIC\u003c\/li\u003e\n\n\u003cli\u003echaîne de sous-traitance\u003c\/li\u003e\n\n\u003cli\u003efonctions critiques\/importantes\u003c\/li\u003e\n\n\u003cli\u003edue diligence et évaluation des risques\u003c\/li\u003e\n\n\u003cli\u003eplans de sortie et tests\u003c\/li\u003e\n\n\u003cli\u003emesures DORA\u003c\/li\u003e\n\n\u003cli\u003emapping avec le registre d'informations\u003c\/li\u003e\n\n\u003cli\u003esources juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe classeur est mappé sur des parties centrales du règlement d'exécution (UE) 2024\/2956, notamment B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 et B_07.01. Il s'agit d'un outil de travail et de registre interne qui ne doit pas être décrit comme un fichier prêt à l'emploi pour une transmission directe aux autorités sans vérification conforme aux formats de reporting actuels de l'Autorité suédoise de surveillance financière (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eRegistre d'informations DORA\u003c\/h3\u003e\n\u003cp\u003eL'article 28.3 de DORA exige que les entités financières tiennent un registre à jour de tous les arrangements contractuels pour les services TIC fournis par des prestataires tiers. Le règlement d'exécution (UE) 2024\/2956 précise les modèles standards pour ce registre. Le pack aide l'entreprise à rassembler les données essentielles de manière structurée dès le processus de sélection des fournisseurs et de contractualisation.\u003c\/p\u003e\n\n\u003ch3\u003eSurveillance suédoise\u003c\/h3\u003e\n\u003cp\u003ePour les entreprises suédoises sous la surveillance de Finansinspektionen, DORA est complété notamment par le règlement FFFS 2024:20 sur la déclaration des incidents et le registre d'informations. Finansinspektionen a également explicitement fait de la mise en œuvre de DORA et de la résilience opérationnelle numérique un domaine de surveillance prioritaire.\u003c\/p\u003e\n\n\u003ch3\u003eFondement juridique\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRèglement (UE) 2022\/2554 – DORA, en particulier les articles 28 à 30\u003c\/li\u003e\n\n\u003cli\u003eRèglement délégué (UE) 2024\/1773 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eRèglement d'exécution (UE) 2024\/2956 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eRèglement délégué (UE) 2025\/532 de la Commission\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20, dans les parties applicables\u003c\/li\u003e\n\n\u003cli\u003eRGPD et autres réglementations sectorielles lorsque pertinent\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce pack ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebanques et établissements de crédit\u003c\/li\u003e\n\n\u003cli\u003eétablissements de paiement et de monnaie électronique\u003c\/li\u003e\n\n\u003cli\u003eentreprises d'assurance et de réassurance\u003c\/li\u003e\n\n\u003cli\u003eentreprises d'investissement et acteurs de marché\u003c\/li\u003e\n\n\u003cli\u003esociétés de gestion et autres entreprises financières réglementées par DORA\u003c\/li\u003e\n\n\u003cli\u003efonctions conformité, risques, juridique, achats et sécurité informatique\u003c\/li\u003e\n\n\u003cli\u003eprestataires TIC ayant besoin de négocier des avenants DORA avec des clients financiers\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRemarque\u003c\/h3\u003e\n\u003cp\u003eL'application et la proportionnalité de DORA dépendent du type d'entité financière, du service, de la fonction et du profil de risque concernés. Les modèles sont des bases professionnelles générales et doivent être adaptés au contrat principal, aux règles sectorielles, au statut réglementaire, à l'architecture technique du service et à l'appétence au risque de l'entité financière. Ils ne remplacent pas un conseil juridique individuel.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372","url":"https:\/\/mallbutiken.se\/fr\/products\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}