Beschreibung
DORA verbindet die Steuerung von IKT-Risiken mit der Fähigkeit, digitale Leistungen auch bei Störungen aufrechtzuerhalten und geordnet wiederherzustellen. Das Seminar erschließt die Anforderungen anhand eines fiktiven Finanzunternehmens mit interner IT, Cloud-Diensten und weiteren Dienstleistern. Seit dem 17. Januar 2025 steht die praktische Anwendung im laufenden Betrieb im Mittelpunkt.
Die Schulung entwickelt ein nachvollziehbares Vorgehen von der Prüfung des Anwendungsbereichs bis zur ersten Maßnahmenübersicht. Dabei werden gesetzliche Anforderungen, technische Standards und betriebliche Ausgestaltung unterschieden. Bestehende Sicherheits- und Risikomanagementprozesse werden auf ihre Anschlussfähigkeit untersucht. Die Einordnung von Ausnahmen und Erleichterungen erfolgt anhand der jeweiligen Unternehmenskategorie und des tatsächlichen Risikoprofils.
Lernziele
- Den Anwendungsbereich und die betroffenen Rollen anhand eines Fallbeispiels einordnen.
- Die zentralen DORA-Handlungsfelder und ihre betrieblichen Schnittstellen erklären.
- Vorhandene Dokumente und Kontrollen einer ersten Bestandsaufnahme zuordnen.
- Verantwortlichkeiten, offene Fragen und nächste Arbeitsschritte strukturiert festhalten.
Seminarinhalte
Inhaltsübersicht: Einordnung und Begriffe; Handlungsfelder im Zusammenhang; Verantwortung und Organisation; Bestehende Verfahren einbinden; Erste Bestandsaufnahme.
Einordnung und Begriffe
- Digitale operationale Resilienz, IKT-Dienstleistung sowie kritische oder wichtige Funktion unterscheiden.
- Finanzunternehmen, IKT-Drittdienstleister und besonders überwachte kritische Anbieter einordnen.
- Proportionalität, Ausnahmen und vereinfachten IKT-Risikomanagementrahmen getrennt betrachten.
Handlungsfelder im Zusammenhang
- IKT-Risikomanagement, Vorfallbehandlung, Resilienztests und Drittparteienrisiken zusammenführen.
- Informationsaustausch über Cyberbedrohungen als freiwilliges, geregeltes Kooperationsfeld einordnen.
- Abhängigkeiten zwischen Inventar, Kontrollen, Meldungen und Wiederherstellung erkennen.
Verantwortung und Organisation
- Aufgaben von Leitungsorgan, IT-Betrieb, Kontrollfunktionen und interner Revision abgrenzen.
- Dokumentierte Entscheidungen, Eskalationswege und regelmäßige Berichte planen.
- Schulungsbedarf und angemessene Sicherheitskultur für unterschiedliche Rollen bestimmen.
Bestehende Verfahren einbinden
- Anknüpfungspunkte an Informationssicherheitsmanagement, Notfallmanagement und Einkauf erkennen.
- Schnittstellen zu Datenschutz und weiteren Sicherheitsanforderungen fallbezogen prüfen.
- Geltungsbereich, Dokumentenstand und Maßnahmenverfolgung konsistent miteinander verbinden.
Erste Bestandsaufnahme
- Eine überschaubare Prüfliste auf die vorgegebene Unternehmenssituation anwenden.
- Nachweislücken von tatsächlich fehlenden Kontrollen unterscheiden.
- Handlungsbedarf nach Kritikalität, Aufwand und Abhängigkeiten priorisieren.
Praxisworkshop
- Die Organisationsbeschreibung lesen und betroffene Einheiten sowie Dienstleister markieren.
- Zwei Geschäftsleistungen auf unterstützende IT und wesentliche Abhängigkeiten zurückführen.
- Vorhandene Dokumente den Handlungsfeldern zuordnen und fehlende Angaben kennzeichnen.
- Eine erste Maßnahmenliste mit Verantwortlichen und Prüfbedarf anlegen.
- Die vorgeschlagene Priorisierung im Gruppenvergleich anhand konkreter Risiken begründen.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DORA-Projektmitarbeitende, IT-Verantwortliche, Informationssicherheitsbeauftragte, Compliance, Risikomanagement, Revision und Einkauf. |
| Voraussetzungen: | Allgemeines Verständnis betrieblicher IT und organisatorischer Abläufe; keine DORA-Vorkenntnisse erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Fallstudien, angeleitete Übungen, Simulationen und gemeinsame Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
