Seminar DORA Grundlagen und Anwendungsbereich

Beschreibung

DORA verbindet die Steuerung von IKT-Risiken mit der Fähigkeit, digitale Leistungen auch bei Störungen aufrechtzuerhalten und geordnet wiederherzustellen. Das Seminar erschließt die Anforderungen anhand eines fiktiven Finanzunternehmens mit interner IT, Cloud-Diensten und weiteren Dienstleistern. Seit dem 17. Januar 2025 steht die praktische Anwendung im laufenden Betrieb im Mittelpunkt.

Die Schulung entwickelt ein nachvollziehbares Vorgehen von der Prüfung des Anwendungsbereichs bis zur ersten Maßnahmenübersicht. Dabei werden gesetzliche Anforderungen, technische Standards und betriebliche Ausgestaltung unterschieden. Bestehende Sicherheits- und Risikomanagementprozesse werden auf ihre Anschlussfähigkeit untersucht. Die Einordnung von Ausnahmen und Erleichterungen erfolgt anhand der jeweiligen Unternehmenskategorie und des tatsächlichen Risikoprofils.

Lernziele

  • Den Anwendungsbereich und die betroffenen Rollen anhand eines Fallbeispiels einordnen.
  • Die zentralen DORA-Handlungsfelder und ihre betrieblichen Schnittstellen erklären.
  • Vorhandene Dokumente und Kontrollen einer ersten Bestandsaufnahme zuordnen.
  • Verantwortlichkeiten, offene Fragen und nächste Arbeitsschritte strukturiert festhalten.

Seminarinhalte

Inhaltsübersicht: Einordnung und Begriffe; Handlungsfelder im Zusammenhang; Verantwortung und Organisation; Bestehende Verfahren einbinden; Erste Bestandsaufnahme.

Einordnung und Begriffe

  • Digitale operationale Resilienz, IKT-Dienstleistung sowie kritische oder wichtige Funktion unterscheiden.
  • Finanzunternehmen, IKT-Drittdienstleister und besonders überwachte kritische Anbieter einordnen.
  • Proportionalität, Ausnahmen und vereinfachten IKT-Risikomanagementrahmen getrennt betrachten.

Handlungsfelder im Zusammenhang

  • IKT-Risikomanagement, Vorfallbehandlung, Resilienztests und Drittparteienrisiken zusammenführen.
  • Informationsaustausch über Cyberbedrohungen als freiwilliges, geregeltes Kooperationsfeld einordnen.
  • Abhängigkeiten zwischen Inventar, Kontrollen, Meldungen und Wiederherstellung erkennen.

Verantwortung und Organisation

  • Aufgaben von Leitungsorgan, IT-Betrieb, Kontrollfunktionen und interner Revision abgrenzen.
  • Dokumentierte Entscheidungen, Eskalationswege und regelmäßige Berichte planen.
  • Schulungsbedarf und angemessene Sicherheitskultur für unterschiedliche Rollen bestimmen.

Bestehende Verfahren einbinden

  • Anknüpfungspunkte an Informationssicherheitsmanagement, Notfallmanagement und Einkauf erkennen.
  • Schnittstellen zu Datenschutz und weiteren Sicherheitsanforderungen fallbezogen prüfen.
  • Geltungsbereich, Dokumentenstand und Maßnahmenverfolgung konsistent miteinander verbinden.

Erste Bestandsaufnahme

  • Eine überschaubare Prüfliste auf die vorgegebene Unternehmenssituation anwenden.
  • Nachweislücken von tatsächlich fehlenden Kontrollen unterscheiden.
  • Handlungsbedarf nach Kritikalität, Aufwand und Abhängigkeiten priorisieren.

Praxisworkshop

  1. Die Organisationsbeschreibung lesen und betroffene Einheiten sowie Dienstleister markieren.
  2. Zwei Geschäftsleistungen auf unterstützende IT und wesentliche Abhängigkeiten zurückführen.
  3. Vorhandene Dokumente den Handlungsfeldern zuordnen und fehlende Angaben kennzeichnen.
  4. Eine erste Maßnahmenliste mit Verantwortlichen und Prüfbedarf anlegen.
  5. Die vorgeschlagene Priorisierung im Gruppenvergleich anhand konkreter Risiken begründen.

Seminardetails

Dauer: 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DORA-Projektmitarbeitende, IT-Verantwortliche, Informationssicherheitsbeauftragte, Compliance, Risikomanagement, Revision und Einkauf.
Voraussetzungen: Allgemeines Verständnis betrieblicher IT und organisatorischer Abläufe; keine DORA-Vorkenntnisse erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Fallstudien, angeleitete Übungen, Simulationen und gemeinsame Auswertung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben