pqcstatus
Réglementation et recommandations

DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) : exigences cryptographiques et échéances

Règlement européen

Impose une politique de chiffrement capable de faire évoluer la technologie cryptographique selon les progrès de la cryptanalyse, ainsi qu'une gestion complète du cycle de vie des clés et certificats.

En bref

TypeRèglement européen
JuridictionEU
À qui cela s’appliqueEntités financières de l'UE (banques, assureurs, entreprises d'investissement, établissements de paiement…) et, indirectement, leurs prestataires TIC critiques.

Exigences cryptographiques

RéférenceExigenceCe qu’un scan et un inventaire permettent de prouver
Art. 6Politique de chiffrement et de contrôles cryptographiques, incluant des dispositions pour mettre à jour ou changer la technologie cryptographique en fonction des progrès de la cryptanalyse.
  • Politique cryptographique
  • Inventaire cryptographique
  • Plan de migration PQC
Art. 7Gestion des clés cryptographiques sur tout leur cycle de vie et registre des certificats des actifs TIC supportant des fonctions critiques ou importantes.
  • Gestion des clés
  • Certificats

Sources

  1. Commission Delegated Regulation (EU) 2024/1774 — DORA RTS on ICT risk management · European Union

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

Qui doit se conformer à DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) ?

Entités financières de l'UE (banques, assureurs, entreprises d'investissement, établissements de paiement…) et, indirectement, leurs prestataires TIC critiques.

Qu’exige DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) en matière de cryptographie ?

Art. 6: Politique de chiffrement et de contrôles cryptographiques, incluant des dispositions pour mettre à jour ou changer la technologie cryptographique en fonction des progrès de la cryptanalyse. Art. 7: Gestion des clés cryptographiques sur tout leur cycle de vie et registre des certificats des actifs TIC supportant des fonctions critiques ou importantes.