Die Erfordernisse des Digital Operational Resilience Act (DORA) sind in allen EU-Mitgliedstaaten ab dem 17. Januar 2025 verbindlich anzuwenden. Die DORA-Regelungen beinhalten u.a. in den technischen Regulierungsstandards spezielle Anforderungen für die Einschätzung/ Überwachung der IKT-Drittparteirisiken, die bei den Instituten im Bereich Auslagerungsüberwachung IT- Handlungsbedarf auslösen. Für die Interne Revision bedeutet dies, dass sich das Prüfungsgebiet der IT-Auslagerung inhaltlich bzgl. der neuen Anforderungen verändert.
Künftig muss vor Vertragsabschluss mit Drittparteien eine Risikoanalyse und Due-Diligence durch die Institute durchgeführt werden.
Das Seminar stellt ganzheitlich die Erfordernisse der technischen DORA-Standards zum Management/ Überwachung des IKT-Drittparteienrisikos dar (siehe Programm).
Abgeleitet werden Handlungs- und Prüfungsansätze für alle mit dem IKT-Drittparteienrisiko betroffenen Bereiche in den im DORA-Anwendungsbereich betroffenen Institute, Interne Revision und Fraud-Prävention. Praktische Erfahrung ergänzen die Ausführungen.