DORA – Spezialanforderungen – Management/ Überwachung IKT-Drittparteienrisiko

Kreditinstitute - Aufbaustufe

Veranstaltungsdetails

Nr.:
2025289
6 freie Plätze
Termin:
28.05.2025, 09:30-17:00 Uhr
Seminarort:
Online
Referenten:
Axel Becker
Besonderheit:
Neu
Stunden:
7.0 Stunden CPE
0.0 Stunden Ethik-CPE
Gebühr:
610,00 € für Mitglieder
660,00 € für Nichtmitglieder


Kreditinstitute - Aufbaustufe

Beschreibung

Die Erfordernisse des Digital Operational Resilience Act (DORA) sind in allen EU-Mitgliedstaaten ab dem 17. Januar 2025 verbindlich anzuwenden. Die DORA-Regelungen beinhalten u.a. in den technischen Regulierungsstandards spezielle Anforderungen für die Einschätzung/ Überwachung der IKT-Drittparteirisiken, die bei den Instituten im Bereich Auslagerungsüberwachung IT- Handlungsbedarf auslösen. Für die Interne Revision bedeutet dies, dass sich das Prüfungsgebiet der IT-Auslagerung inhaltlich bzgl. der neuen Anforderungen verändert.

Künftig muss vor Vertragsabschluss mit Drittparteien eine Risikoanalyse und Due-Diligence durch die Institute durchgeführt werden.

Das Seminar stellt ganzheitlich die Erfordernisse der technischen DORA-Standards zum Management/ Überwachung des IKT-Drittparteienrisikos dar (siehe Programm).

Abgeleitet werden Handlungs- und Prüfungsansätze für alle mit dem IKT-Drittparteienrisiko betroffenen Bereiche in den im DORA-Anwendungsbereich betroffenen Institute, Interne Revision und Fraud-Prävention. Praktische Erfahrung ergänzen die Ausführungen.

Seminarinhalte

Programm

1. Einleitung

  • Ziel von DORA
  • Bedeutung des IKT-Drittparteienmanagements

2. RTS (Regulatory Technical Standard) zur Spezifizierung des detaillierten Inhalts der Leitlinie für vertragliche Vereinbarungen über die Nutzung von IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen, die von IKT-Drittdienstleistern bereitgestellt werden (Art. 28 Abs. 10)

3. ITS (Implementing Technical Standard) zur Erstellung einer Standardvorlage für das Informationsregister (Art. 28 Abs. 9)

4. RTS zur Spezifizierung der Elemente, die ein Finanzunternehmen bestimmen und bewerten muss, wenn es IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen untervergeben hat (Art. 30 Abs.5)

Seminarziel

Ziel des Seminars ist es, Ihnen einen Überblick über die speziellen DORA-Anforderungen zum Management/ Überwachung IKT-Drittparteienrisiko zu geben, auf die Umsetzungsrelevanz einzugehen und geeignete Maßnahmen für die Projektarbeit sowie die praktische Tätigkeit der Internen Revision (incl. Projektbegleitung) und des IT-Informationssicherheitsmanagements in den Instituten aufzuzeigen. Das Prüfungsgebiet IKT-Drittparteienrisiko soll intensiv bzgl. der neuen Anforderungen behandelt werden.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie BAIT)/ -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken sowie in der regulatorischen Beratung.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Alternative Termine