DORA – Prüfung des Informationsregisters durch die Interne Revision

Kreditinstitute - Aufbaustufe

Veranstaltungsdetails

Nr.:
2025390
3 freie Plätze
Termin:
19.05.2025, 09:30-17:00 Uhr
Seminarort:
Online
Referenten:
Axel Becker
Maria Dzolic
Besonderheit:
Neu
Stunden:
7.0 Stunden CPE
0.0 Stunden Ethik-CPE
Gebühr:
610,00 € für Mitglieder
660,00 € für Nichtmitglieder


Kreditinstitute - Aufbaustufe

Beschreibung

Gemäß des Digital Operational Resilience Act (DORA) sind Unternehmen des Finanzsektors ab dem 30. April 2025 verpflichtet, ein Informationsregister zu führen. Dieses Register muss alle vertraglichen Vereinbarungen über die Nutzung von Dienstleistungen der Informations- und Kommunikationstechnologie (IKT) zwischen dem Finanzunternehmen und IKT-Drittdienstleistern enthalten. Die Unternehmen müssen das Register jährlich einreichen oder auf Anforderung der BaFin vorlegen.

Die korrekte und vollständige Führung dieses Registers ist nicht nur eine regulatorische Verpflichtung, sondern stellt auch ein wesentliches Prüffeld für die Interne Revision dar. Eine fehlerhafte oder unvollständige Meldung kann erhebliche Konsequenzen nach sich ziehen, weshalb die Interne Revision in vielen Instituten bereits in die projektbegleitende Prüfung der DORA-Umsetzung eingebunden ist. Dieses Seminar vermittelt praxisnah, wie die Interne Revision die Einhaltung der DORA-Anforderungen sicherstellen kann und welche Prüfungsansätze geeignet sind, um Fehler oder Lücken in der Registerführung frühzeitig zu erkennen.

Seminarinhalte

Programm

  • Einleitung / Begriffsbestimmungen
  • Klassifizierung (kritische/wichtige) IKT-Dienstleistungen, Checkliste
  • Allgemeine Anforderungen an die Führung und Aktualisierung des Informationsregisters, Checkliste
  • Umfang des Informationsregisters, Checkliste
  • Aufbau des Informationsregisters, Checkliste
  • Fallbeispiel – Inhalt/Eingabe ins Informationsregister, Checkliste

Seminarziel

Das Seminar stellt beispielhafte Prozessanforderungen für die Eingabe ins Informationsregister sowie abgeleitete Prüfungsansätze der Internen Revision dar. Wird eine bisherige Auslagerung/ein bisheriger Fremdbezug als (kritische/wichtige) IKT-Dienstleistung identifiziert, so unterliegt dies der Meldepflicht. Auf Basis eines Musterfalls wird die Eingabe ins Informationsregister dargestellt und die daraus resultierenden Vorbereitungsarbeiten sowie Eingabeerfordernisse besprochen.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie BAIT)/ -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken sowie in der regulatorischen Beratung.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Maria Dzolic

  Maria Dzolic

Maria Dzolic ist Senior-Manager bei der Regulartech-IT-Audit-Consult GmbH und beschäftigt sich mit den Themenbereichen Nachhaltigkeit und DORA. Sie ist zertifizierte Informationssicherheitsbeauftragte (Tüv Süd) und verfügt über Expertise in der Beratung und dem Financial Controlling (Bachelor).