search_api_autocomplete
Accueil

8. Comment mettre en œuvre une stratégie de sortie ?

Les entités financières veillent à ce qu’elles puissent se retirer des accords contractuels sans :

  • perturber leurs activités ;
  • restreindre le respect des exigences réglementaires ;
  • porter atteinte à la continuité et à la qualité des services fournis aux clients.

Les plans de sortie sont complets et documentés et, en tenant compte du principe de Le principe de proportionnalité contenu dans le règlement DORA permet à une entité financière d’adopter une approche pragmatique adaptée à la taille et à l’ampleur de ses opérations, étant entendu que l’application de ce principe ne saurait avoir pour effet d'exempter l’entité concernée d’appliquer l’ensemble du règlement. , font l’objet de tests et sont réexaminés périodiquement.

Les entités financières définissent des solutions alternatives et élaborent des plans de transition leur permettant de supprimer les services TIC visés par le contrat et les données pertinentes détenues par le prestataire tiers de services TIC, et de les transférer en toute sécurité et intégralement à des prestataires alternatifs ou de les réincorporer en interne.

Les entités financières disposent des mesures d’urgence qui s’imposent pour maintenir la continuité des activités au cas où des circonstances nécessitant la mise en œuvre d’une stratégie de sortie se présenteraient.

Élaboration de stratégies de sortie

Lors de l’élaboration de stratégies de sortie, les entités financières veillent à définir spécifiquement les objectifs de la stratégie de sortie. A cette fin, elles réalisent une analyse d’impact sur l’activité qui est proportionnée au risque des processus, des services ou des activités externalisées, afin de déterminer les ressources humaines et financières nécessaires à la mise en œuvre du plan de sortie ainsi que le temps nécessaire pour procéder à la sortie du dispositif d’externalisation.

L’entité financière veillera également à attribuer des fonctions, des responsabilités et des ressources suffisantes pour la gestion des plans de sortie et des activités de transition. Elle inclura dans ses plans de sorties une définition des critères de réussite de la transition des fonctions et des données externalisées.

Enfin, elle doit définir les indicateurs à utiliser pour le suivi du dispositif d’externalisation, y compris des indicateurs fondés sur des niveaux de service inacceptables qui devraient, le cas échéant, déclencher la sortie.