Analyse › Évaluation des risques › Risque opérationnel · Banque de détail
Processus évalués148
Risques identifiés412
Au-dessus de l’appétence9
Perte attendue annuelle1,8 M€
Une cartographie du risque que le CRO et le CISO lisent de la même façon
Exporter ↓
ProcessusRisqueLigne métierContrôleNiveau
Paiements et virementsFraude au paiement instantanéBanque de détailMoteur antifraudeÉlevé
Banque en ligne et appIndisponibilité du canalBanque de détailHaute disponibilitéCritique
Trésorerie et marchésErreur d’exécution d’ordreBanque de grosDouble validationÉlevé
Octroi de créditBiais du modèle de scoringBanque de détailValidation indépendanteMoyen
Reporting réglementaireEnvoi hors délaiCorporateCalendrier avec alertesFaible
Tiers › DORA › Registre d’informations sur les prestataires TIC
Prestataires TIC214
Fonctions essentielles37
Registre complet92%
Contrats à renégocier11
Prestataires soutenant des fonctions essentielles
Exporter le modèle EBA ↓ ↓
PrestataireFonction soutenueSous-traitanceRTOCriticité
Prestataire cloud du coreCore bancaireNiveau 22 hCritique
Processeur de paiementsPaiements et cartesNiveau 11 hCritique
Plateforme de scoringOctroi des risquesNon sous-traité8 hÉlevée
Service de signature numériqueSouscription en ligneNiveau 24 hÉlevée
GEDOnboarding et KYCNiveau 124 hMoyenne
Conformité › Matrice multinorme · un contrôle, plusieurs obligations
Contrôles actifs417
Réutilisés entre cadres68%
Contrôles orphelins12
Référentiels actifs6
Couverture par domaine et référentiel
Exporter ↓
DomaineDORANIS2ISO 27001État
Gouvernance et responsabilités100%96%100%Conforme
Gestion des tiers TIC92%88%90%Conforme
Continuité et reprise89%91%95%Conforme
Déclaration des incidents74%70%86%Partiel
Modèles et décisions automatiséesn/an/a64%Lacune
Continuité › Analyse d’impact sur l’activité (BIA)
Processus critiques28
Plans testés cette année21/28
Écarts de RTO3
Dernier test05/2026
Fenêtre de reprise par processus
Exporter ↓
ProcessusRTO cibleRTO démontréDernier testÉtat
Paiements et virements1 h0,8 h05/2026Conforme
Banque en ligne et app2 h1,6 h04/2026Conforme
Trésorerie et marchés4 h5,2 h03/2026En écart
Octroi de crédit8 h9 h02/2026En écart
Reporting réglementaire24 h31 h01/2026En écart
AI for Compliance › Analyse d’écart · Règlement DORA
Nous avons lu votre documentation et la norme
142 documents analysés · 64 articles cartographiés · 3 min 12 s
Votre politique de gestion des incidents couvre la classification et l’escalade, mais elle ne fixe pas le délai de déclaration initiale de quatre heures exigé par l’article 19. Nous vous proposons le texte de la clause et le workflow d’approbation associé.
ÉCARTArt. 19 · Délai de déclaration initiale non documentéGénérer la clause
PARTIELArt. 28 · Stratégie de sortie d’un prestataire critique sans plan de réversibilitéVoir les preuves
COUVERTArt. 24 · Programme de tests de résilience numérique7 preuves
COUVERTArt. 5 · Cadre de gouvernance et responsabilité de l’organe de direction12 preuves
Chaque proposition de l’IA est enregistrée avec sa source, son relecteur et sa date d’approbation. Vous décidez ; nous laissons la trace.