Seminare
Seminare

DORA - Digital Operational Resilience Act

Webinar - Bitkom Servicegesellschaft mbH

Praxis-Workshop für Finanz- und Versicherungsdienstleister
 

Seit dem 16.01.2023 gilt der Digital Operational Resilience Act (kurz: DORA). Die EU-Verordnung zielt darauf ab, die digitale Resilienz und IT-Sicherheit von Finanzunternehmen wie Banken, Versicherungsunternehmen und Investmentfirmen zu stärken. Auf die betroffenen Organisationen kommt deshalb eine Reihe von Anforderungen zu, die Sie umsetzen müssen – zum Beispiel Resilienz- und Schwachstellentests durchführen oder angemessene Schutzmaßnahmen implementieren.

Im zweitägigen Workshop erfahren Sie alles über die DORA-Verordnung. Sie erhalten eine umfassende Einführung in die Anforderungen von DORA, sodass Sie diese im Anschluss in Ihrer Organisation umsetzen können.

Termin Ort Preis*
08.08.2024- 09.08.2024 online 1.547,00 €
19.09.2024- 20.09.2024 online 1.547,00 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Der Workshop kombiniert Theorie mit praktischen Übungen und Fallstudien, um ein umfassendes Verständnis von DORA zu vermitteln. Er führt durch alle relevanten Aspekte des Gesetzes, von den Grundlagen über Risikomanagement bis hin zu Incident Reporting und Vorbereitung auf die Implementierung. Der interaktive und praxisnahe Ansatz des Seminars stellt sicher, dass die Teilnehmenden die nötigen Kenntnisse und Fähigkeiten erwerben, um DORA in ihren Organisationen effektiv umzusetzen. Das Seminar ermöglicht einen Erfahrungsaustausch und beinhaltet Blöcke zur Gruppendiskussion.

 

Konkrete Inhalte sind: 

  • Überblick über den Digital Operational Resilience Act (DORA)
  • Prinzipien und Anforderungen des IKT-Risikomanagement-Rahmens
  • Management von Risiken durch Drittanbieter
  • Digitales operationelles Resilienz-Testing
  • Meldung und Management von IKT-bezogenen Vorfällen
  • Informationsaustausch und Cyberthreat Intelligence
  • Vorbereitung auf die Anwendung von DORA
Dauer/zeitlicher Ablauf:
2 Tage
Ziele/Bildungsabschluss:
Sie erhalten einen detaillierten Einblick in die Gesetzgebung, Prinzipien und Verpflichtungen durch die DORA-Verordnung. Sie lernen, wie Sie ein effektives Risikomanagement-System aufbauen, das die operationelle Resilienz Ihres Finanzunternehmens in der digitalen Welt stärkt. Außerdem erfahren Sie, wie Sie sich auf die Anforderungen von DORA vorbereiten und diese in Ihrer Organisation erfüllen.
Teilnahmevoraussetzungen:
Die Teilnehmenden sollten ein grundlegendes Verständnis von IT-Sicherheit und Risikomanagement haben und daran interessiert sein, wie man operationelle Resilienz in einer zunehmend digitalisierten Finanzwelt sicherstellt.
Lehrgangsverlauf/Methoden:

Tag 1

  • Einführung in DORA
    • Überblick und Ziele von DORA
    • Betroffene Unternehmen und Anwendungsbereich
    • Zeitlicher Rahmen und Implementierungsphasen
    • Das EU-Überwachungsrahmenwerk
       
  • IKT-Risikomanagement
    • Bestandteile des IKT-Risikomanagementrahmens
    • Vereinfachter IKT-Risikomanagementrahmen
    • Anforderungen an IKT-Systeme, -Protokolle und -Tools
    • Prozessuale Anforderungen zur Identifizierung, Prävention, Erkennung, Reaktion und Restoration
    • Aufrechterhaltung & Verbesserung
    • Bewertung der Anforderungen und Anwendbarkeit gängiger Standards
       
  • TLPT – Testen der digitalen operationalen Resilienz
    • Betroffene Unternehmen
    • Methoden der Resilienz-Tests
    • Planung und Durchführung von Tests
    • Auswertung und Anpassung der Testergebnisse
    • Bewertung der Anforderungen und Anwendbarkeit gängiger Standards
       

 

Tag 2

  • Management des IKT-Drittparteienrisikos
    • Kategorisierung von IKT-Dienstleistungen
    • Identifikation kritischer Dienstleister
    • Prinzipien für das Management von IKT-Drittparteienrisiken
    • Risikobewertung von IKT-Dienstleistern
    • Vertragsvereinbarungen und Leistungsüberwachung
    • Bewertung der Anforderungen und Anwendbarkeit gängiger Standards
       
  • IKT-bezogene Vorfälle und Incident Reporting
    • Kategorisierung von Vorfällen
    • Erkennung und Management von Vorfällen
    • Klassifizierungskriterien
    • Meldepflichten und Meldeprozess
    • Gruppendiskussion zur Bewertung der Anforderungen
       
  • Informationsaustausch und Intelligence
    • Austausch von Informationen über Cyberbedrohungen
    • Aufbau von Threat Intelligence Netzwerken
Förderung:
Die Bitkom Akademie ist anerkannter Bildungsträger in Baden-Württemberg und Nordrhein-Westfalen. Teilnehmer haben im Rahmen des Bildungszeitgesetzes die Möglichkeit, Bildungsurlaub bzw. eine Bildungsfreistellung zu beantragen. Auf Anfrage erstellen wir auch Anträge auf Anerkennung unserer Veranstaltungen in anderen Bundesländern.
Zielgruppe:
Das Seminar richtet sich an IT- und Compliance-Verantwortliche in Finanzunternehmen, einschließlich Banken, Versicherungsunternehmen und Investmentfirmen, die von DORA betroffen sind. Es ist auch für IT-Dienstleister und Berater geeignet, die Finanzunternehmen bei der Umsetzung von DORA unterstützen. 
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha