Ein neues Regelwerk und bekannte Anforderungen – Themenvorstellung und Praxiserfahrungen
Mit Verabschiedung des Digital Operational Resilience Acts (DORA) entwickelt sich der Pflichtenumfang regulierter Institute weiter. Dabei greift die DORA Elemente des IT-Risikomanagements auf, die bereits in den BAIT (KAIT/ZAIT) verankert sind, ergänzt diese aber um neue Aspekte, Begrifflichkeiten und zusätzliche Pflichten. In Schwerpunkten gehen wir auf die neuen Anforderungen aus der DORA ein. Dabei stellen wir nicht nur die Anforderungen der DORA und der RTS/ITS vor, sondern bringen auch Lösungsansätze aus der Praxis und Erkenntnisse aus Workshops mit Verbänden und den Aufsichtsbehörden ein. Schließlich diskutieren wir mögliche Prüfungsansätze und stellen einen möglichen ergänzten IT-Prüfungsplan vor.