Seminar DORA – IKT-Risikomanagement und operative Resilienz

DORA verlangt von erfassten Finanzunternehmen ein abgestimmtes Vorgehen für IKT-Risiken und digitale operationale Resilienz. Dieses Seminar übersetzt die Anforderungen in Verantwortlichkeiten, Kontrollen und überprüfbare Abläufe. Eine durchgängige Fallstudie verbindet einen kritischen Geschäftsprozess mit internen Systemen, externen IKT-Leistungen und einem schwerwiegenden Vorfall. Dabei wird die seit Januar 2025 geltende Anwendung berücksichtigt.

Im Mittelpunkt stehen die Konsistenz zwischen Risikomanagement, Vorfallbearbeitung und Dienstleistersteuerung sowie die Qualität der zugehörigen Nachweise. Das Informationsregister wird als gepflegte Abbildung der Vertrags- und Leistungsketten behandelt. Unterschiedliche Pflichten von Finanzunternehmen und IKT-Dienstleistern werden getrennt eingeordnet; besondere Test- und Aufsichtsanforderungen werden nicht pauschal auf alle Unternehmen übertragen.

Die Fallorganisation betreibt eine wichtige Finanzfunktion mit mehreren extern unterstützten IT-Leistungen. Unterschiedliche Vertragsbezeichnungen und unvollständige Angaben zu Unterauftragnehmern führen zunächst zu Widersprüchen im Register. Diese werden mit einer nachvollziehbaren Datenprüfung aufgearbeitet. Anschließend wird ein Vorfall in derselben Leistungskette bewertet, sodass Register, Geschäftsprozesszuordnung und Meldeinformationen konsistent zusammenpassen müssen. Für die verbleibenden Risiken wird ein angemessenes Testprogramm entwickelt. Die praktische Bearbeitung zeigt auch, welche Angaben der Dienstleister liefern muss und welche Bewertungen beim Finanzunternehmen verbleiben. Das Seminar berücksichtigt die Zusammenarbeit von Risikomanagement, IT und Auslagerungssteuerung. Die Übung endet mit überprüfbaren Arbeitsaufträgen für die identifizierten Lücken in Datenqualität, Kontrolldurchführung und vertraglich abgesicherter Unterstützung.

Lernziele

  • Den IKT-Risikomanagementrahmen mit Geschäftsprozessen und Leitungsverantwortung verbinden.
  • Vorfallklassifizierung und Meldung nach DORA strukturiert vorbereiten.
  • IKT-Vertrags- und Leistungsketten konsistent im Informationsregister abbilden.
  • Ein risikoorientiertes Test- und Verbesserungsprogramm entwickeln.

Seminarinhalte

Anwendungsbereich und Governance

  • Erfasste Finanzunternehmen, Verhältnismäßigkeit und besondere Ausnahmen einordnen.
  • Leitungsverantwortung, Kontrollfunktionen und Berichtslinien bestimmen.
  • Das Verhältnis zu NIS-2 und zu vertraglich betroffenen IKT-Dienstleistern klären.

IKT-Risikomanagement

  • Kritische oder wichtige Funktionen mit Anwendungen, Daten und Infrastruktur verknüpfen.
  • Risikobewertung, Schutzmaßnahmen und Wiederherstellungsfähigkeit zusammenführen.
  • Kontrollausführung, Ausnahmen und Managemententscheidungen nachvollziehbar dokumentieren.

IKT-Vorfälle klassifizieren und melden

  • Ereignisse anhand der einschlägigen Kriterien auf Schwerwiegigkeit prüfen.
  • Kenntnisnahme, Klassifizierung und zeitabhängige Meldeanforderungen auseinanderhalten.
  • Erst-, Zwischen- und Abschlussinformationen mit klaren Freigabewegen vorbereiten.

Drittparteienrisiken und Informationsregister

  • Verträge, Anbieter, Funktionen und Unterauftragnehmer konsistent zuordnen.
  • Datenqualität, Identifikatoren und Abhängigkeiten in einem Musterregister prüfen.
  • Konzentration, wesentliche Vertragsanforderungen und Exit-Planung risikoorientiert bearbeiten.

Resilienztests planen

  • Ein angemessenes Programm technischer und organisatorischer Tests aufbauen.
  • Szenario-, Wiederherstellungs- und Sicherheitstests auf Geschäftsrisiken abstimmen.
  • Threat-Led Penetration Testing als besondere Anforderung für entsprechend ausgewählte Unternehmen einordnen.

Umsetzung und laufende Überwachung

  • Lücken aus Register, Kontrollprüfung und Vorfallszenario zusammenführen.
  • Abhängige Maßnahmen mit Verantwortlichen und Wirksamkeitskriterien planen.
  • Eine entscheidungsfähige Berichterstattung für Leitung und Kontrollfunktionen erstellen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Eine kritische Finanzfunktion und ihre IKT-Abhängigkeiten aus der Fallstudie erfassen.
  2. Aus den Risiken eine Kontrollmatrix mit Zuständigkeiten entwickeln.
  3. Vertrags- und Dienstleisterangaben in ein Muster-Informationsregister überführen.
  4. Widersprüche und fehlende Zuordnungen im Register korrigieren.
  5. Einen IKT-Vorfall klassifizieren und den zugehörigen Meldeprozess simulieren.
  6. Ein Resilienztestprogramm und priorisierte Verbesserungsaufträge zusammenstellen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Leitung, Informationssicherheit, Risikomanagement, Auslagerungsmanagement und Compliance im Finanzsektor sowie verantwortliche IKT-Dienstleister
Voraussetzungen: Grundkenntnisse von IT-Risiken, Informationssicherheit und Finanzprozessen; Erfahrung mit Dienstleistersteuerung ist hilfreich.
Schulungsumgebung: Finanzsektor-Fallstudie, Tabellenkalkulation und Musterregister; es werden keine echten Meldungen oder produktiven Registereinreichungen vorgenommen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben