Aller au contenu

Déclaration réglementaire • Règlement d’exécution (UE) 2024/2956

Cessez de vous battre avec les modèles de déclaration DORA. Obtenez un paquet xBRL-CSV validé en cinq jours ouvrés.

Nous auditons vos données contractuelles internes au regard des règles de validation publiées par les AES pour la déclaration du registre d’information[1], examinons les clauses contractuelles exigées par DORA pour les accords avec les prestataires TIC tiers, et convertissons votre projet de registre d’information en un conteneur xBRL-CSV validé.

La prestation

Prix fixe
8 500 €
Forfait, hors TVA. Aucune surprise à l’heure facturée.
Délai
Cinq jours ouvrés
Livrable
Cartographie des anomalies + paquet xBRL-CSV validé (.zip)
Réservez votre sprint d’audit de 5 jours

Le déroulé des cinq jours

  1. Jour 1

    Réception et isolement des données

    • Signature de l’accord de confidentialité et réception de votre projet de registre d’information (modèles Excel ou CSV).
    • Vos données sont analysées par notre suite de validation privée, hors ligne. Aucun transfert vers un cloud tiers n’intervient.
  2. Jour 2

    Contrôles de validation des AES et vérification des clés

    • Vérification structurelle de chaque LEI de 20 caractères, y compris les chiffres de contrôle ISO 17442 MOD 97-10. Les codes bien formés dont nous ne pouvons pas confirmer le statut hors ligne vous sont signalés, à vérifier auprès du registre GLEIF.
    • Contrôle d’intégrité référentielle entre les 14 modèles de déclaration, de RT.01.01 à RT.07.01.[2]
  3. Jour 3

    Audit des contrats et de la sous-traitance en chaîne

    • Revue qualitative de vos accords avec les prestataires critiques, tels que déclarés dans RT.02.01 et RT.04.01.
    • Examen des clauses contractuelles exigées par DORA pour les accords avec les prestataires TIC tiers : droits d’audit, stratégies de sortie et visibilité sur les sous-traitants en chaîne dans RT.05.02.
  4. Jour 4

    Cartographie des anomalies et plan de correction

    • Un plan d’action de correction ligne à ligne : codes de champs manquants, liens de service rompus et identifiants à revérifier.
    • Une séance de travail de 45 minutes avec vos équipes conformité et risques pour lever les écarts.
  5. Jour 5

    Compilation finale et livraison du paquet xBRL-CSV

    • Génération du paquet xBRL-CSV encodé en UTF-8, accompagné des métadonnées de paquet exigées par les règles de dépôt.
    • Remise de la note de synthèse destinée à votre organe de direction.

Ce que vous recevez

  • La cartographie des anomalies (PDF)

    Une évaluation présentable en conseil : où en est votre registre, quels points de données obligatoires manquent, et quels risques de concentration ressortent des données.

  • Le journal de correction ligne à ligne (Excel)

    Chaque avertissement et chaque erreur bloquante rapportés à la cellule exacte du modèle, avec la correction que chacun appelle.

  • Le conteneur xBRL-CSV validé (.zip)

    Une archive conforme aux règles de nommage de la taxonomie des AES, validée au regard du jeu de règles publié avant de vous être remise.

  • La liste des écarts contractuels

    Les avenants précis dont vos prestataires TIC critiques ont besoin, listés par prestataire.

Les registres sont déposés auprès de votre autorité compétente nationale : au Luxembourg la CSSF, en France l’ACPR, en Irlande la Banque centrale d’Irlande, en Allemagne la BaFin, en Belgique la FSMA. Chaque autorité gère son propre canal de dépôt et son propre calendrier ; nous produisons le paquet selon les règles de la taxonomie des AES et vous le remettons pour dépôt.

Avertissement réglementaire et répartition des responsabilités

La responsabilité de l’exactitude du registre d’information, comme celle de son dépôt, incombe à l’organe de direction de l’entité financière. Elle ne nous est pas transférée.

Cette prestation est un audit indépendant de qualité technique, structurelle et de données. Nous fournissons les tests de diagnostic, le moteur de mise en forme et les recommandations de correction. La décision de déposer, et le dépôt lui-même, restent les vôtres.

Nous ne sommes pas une autorité de surveillance et ne sommes ni approuvés, ni agréés, ni affiliés par l’une d’entre elles. Un résultat sans anomalie lors de notre validation ne signifie pas que votre dépôt sera accepté.

Questions fréquentes

Pourquoi ne pas simplement utiliser les modèles Excel publiés par notre autorité ?

Les dépôts se font sous forme de paquets xBRL-CSV, et non de simples tableurs. Les exports Excel échouent couramment sur l’encodage, sur les liens de clés étrangères manquants entre lignes de service et contrats, et sur des identifiants qui ne résolvent plus. Le sprint comble cet écart technique.

Comment nos données contractuelles confidentielles sont-elles protégées ?

Nous travaillons sous accord de confidentialité signé. La validation s’exécute localement, sur des machines isolées. Vos données ne sont transmises à aucune API d’intelligence artificielle externe et ne sont chargées dans aucune base SaaS tierce mutualisée.

Et si notre projet de registre n’est qu’à moitié complet ?

C’est la norme plutôt que l’exception. Le sprint identifie précisément ce qui manque, fixe les conventions à appliquer aux lacunes, et remet à vos équipes une liste priorisée des seules données fournisseurs qu’il reste réellement à collecter.

Sécurisez tôt votre fenêtre de dépôt réglementaire.

Chaque sprint est planifié sur une fenêtre de livraison nommée : plus les dates sont convenues tôt, plus le calendrier reste entre vos mains.

Planifier un entretien de cadrage

Références

  1. [1]L'ABE publie 120 contrôles pour la déclaration du registre d'information, répartis en quatre catégories : contrôles techniques, contrôles techniques DPM, règles de validation métier DPM et contrôles LEI/EUID. Voir la source
  2. [2]Le modèle de déclaration des AES comporte 14 modèles de déclaration, de RT.01.01 à RT.07.01, plus RT.99.01, qui est une légende d'options et non un modèle à déclarer. spec/RegisterInformation.xlsxCompté à partir du modèle de déclaration des AES conservé dans /spec/. Une URL publique pour ce classeur est en attente de confirmation du propriétaire (spec/SOURCES.md).