Diagnostic du registre
Gratuit · 20 premières entités
- Rapport de validation de votre registre actuel
- Chaque anomalie localisée, avec sa correction
- Remis sous 48 heures
La CSSF a averti que ses contrôles portent désormais sur davantage de champs : un registre accepté en 2025 peut être rejeté en 2026. Le dépôt de 2027 sera contrôlé au moins aussi strictement. Identifiez ce qui échouera avant le régulateur.
B_05.01
Prestataire tiers de services TIC : code d’identification manquant
Échec 3 prestataires concernés · correction : ajouter le LEI ou un autre code enregistréB_02.01
Accord contractuel : champ obligatoire non renseigné
Échec 7 lignes concernées · emplacement et correction indiqués pour chaque ligneB_06.01
Fonction soutenue : données non fournies
Non évalué Une donnée manquante n’est jamais comptée comme conformeB_01.01
Entité tenant le registre
CompletLa CSSF a invité les autres à déposer au plus vite, pour laisser le temps d’identifier et de corriger les anomalies. Les grandes entités mobilisent des consultants. Une société de gestion de 15 personnes, rarement.
des entités tenues de déposer un registre l’avaient fait au 16 mars
échéance de dépôt fixée par la CSSF en 2026 (ouverture d’eDesk le 11 février)
date de référence du dépôt de 2027
Sources : CSSF, communication sur la remise du registre DORA (février 2026) ; EY, les contrôles qualité du registre d’informations DORA ne s’arrêtent pas au dépôt, d’après des données prudentielles (en anglais).
Gratuit pour les 20 premières entités, dont toutes celles rencontrées aux Luxembourg Venture Days.
Le tableur ou le dossier déposé en 2026. Nous vous transmettons un lien de dépôt sécurisé une fois l’accord de confidentialité signé.
En commençant par les champs obligatoires manquants, pour les corriger avant le dépôt.
Chaque anomalie, son emplacement dans le registre et la manière de la corriger.
Le registre n’est pas un dépôt ponctuel. Les prestataires changent, les contrats sont renouvelés et les règles se durcissent chaque année. Le moteur de conformité tient le registre à jour entre deux dépôts.
Partez du tableur de registre que vous avez déjà. Aucune ressaisie, aucune migration à partir d’une page blanche.
Une donnée manquante apparaît comme « non évaluée », jamais comme conforme. Vous voyez votre couverture réelle, pas un score flatteur.
Preuves, revue et approbation, avec un journal d’audit complet et un rapport de préparation en PDF pour votre conseil et vos auditeurs.
L’outil DORA qui ne crée pas un nouveau problème DORA.
| Outil de conformité hébergé type | Moteur de conformité NEXOPS | |
|---|---|---|
| Où se trouve votre registre | Dans le cloud de l’éditeur | Dans votre propre environnement (chart Helm pour Kubernetes) |
| Votre registre DORA | Un prestataire tiers TIC de plus à déclarer et à évaluer | Fourni avec sa propre entrée de registre et son dossier de due diligence fournisseur |
| Sortie | Propriétaire, à négocier | Cœur open source (Apache-2.0) et plan de sortie documenté |
| Coût | Jours de conseil ou licence GRC d’entreprise | Prix forfaitaire, convenu à l’avance |
Les données de votre registre restent chez vous. Une démonstration entièrement hors ligne tourne sur un ordinateur portable, sans connexion réseau.
Sous licence Apache-2.0. Votre équipe IT peut lire le code et vous n’êtes jamais captif.
Un dossier de due diligence fournisseur pour votre dossier DORA : entrée de registre, plan de sortie et sous-traitants. Disponible sur demande.
Chaque mission est chiffrée à l’avance. Pas de tarif journalier, pas de surprise en cas de nouvelle remise.
Gratuit · 20 premières entités
Forfait convenu à l’avance
Par entité et par an
Pour ManCos et cabinets de conseil
jusqu’au 31 mars 2027, si la CSSF reprend le calendrier de 2026 (ouverture d’eDesk le 11 février, échéance le 31 mars). La fenêtre de 2027 n’est pas encore publiée. Cinq mois, c’est un cycle de décision pour la plupart des conseils d’administration.
Présentez-nous brièvement votre entité. Nous confirmons sous un jour ouvré et vous envoyons l’accord de confidentialité et un lien de dépôt sécurisé.
Missions IT dans le secteur financier et infrastructures multi-cloud. Je connais à la fois le registre réglementaire et l’architecture cloud qui se cache derrière.
L’entité effectue le dépôt et reste responsable de son registre. Le diagnostic et le moteur de conformité sont des outils d’aide à la préparation et à la validation, ni un conseil juridique ni une certification. Notre rôle est de détecter les erreurs avant le régulateur.
Nous commençons par les contrôles de champs obligatoires issus des règles de validation des AES. Le rapport indique chaque anomalie, son emplacement dans votre registre et la manière de la corriger.
Pour le diagnostic, vous nous transmettez une copie sous accord de confidentialité via un lien sécurisé, et nous la supprimons dès la remise du rapport. Le moteur de conformité, lui, fonctionne dans votre propre environnement : au quotidien, votre registre reste chez vous.
Non. Le moteur de conformité est auto-hébergé. Il s’installe dans votre infrastructure avec un chart Helm, et son cœur est open source sous licence Apache-2.0. C’est tout l’intérêt : il ne devient pas un prestataire tiers TIC de plus à déclarer et à évaluer.
Rien ne vous y oblige. Beaucoup de conseils sont débordés par leurs petits clients, et notre licence partenaire permet à une ManCo, un administrateur de fonds ou un cabinet de gérer de nombreuses entités depuis une seule installation. Un logiciel centré sur la validation rend chaque dépôt moins coûteux à préparer et plus facile à justifier.
Le registre doit rester exact toute l’année, et les règles de validation changent chaque année. L’abonnement annuel maintient les référentiels de règles à jour. Une fois vos dépendances cartographiées, NEXOPS ONE™ ajoute l’analyse des coûts, de la concentration et de la sortie pour vos fournisseurs cloud.