DORA und Künstliche Intelligenz: Risikoorientierte Ansätze und Umsetzungsbeispiele

Kreditinstitute - Grundstufe

Veranstaltungsdetails

Nr.:
2025406
16 freie Plätze
Termin:
28.11.2025, 09:30-17:00 Uhr
Seminarort:
Online
Referenten:
Axel Becker
Besonderheit:
Neu
Stunden:
7.0 Stunden CPE
0.0 Stunden Ethik-CPE
Gebühr:
610,00 € für Mitglieder
660,00 € für Nichtmitglieder


Kreditinstitute - Grundstufe

Beschreibung

Die Erfordernisse des Digital Operational Resilience Act (DORA) sind ab 17.01.2025 bei vielen der 3.600 DORA-relevanten Finanzunternehmen einzuhalten. Gleichzeitig gibt es immer mehr Vorgaben zur Nutzung der KI, wie z.B. die neue Verordnung (EU) 2024/1689 zur Festlegung von Künstlicher Intelligenz (KI).

Welche DORA-Regelungen haben eine besondere Bedeutung für die KI und deren Nutzung? Wie können DORA-Incidents, Verletzungen der Schutzziele und Schäden für die Finanzindustrie durch unwissende Nutzung der KI verhindert werden?

In diesem Spezialseminar werden „risikoorientierte Schnittmengen“ von DORA und Künstlicher Intelligenz herausgearbeitet und Ansätze für die praktische Umsetzung in der Internen Revision dargestellt.

Seminarinhalte

Programm

  1. DORA-konformer risikoorientierter Prüfungsplan

    • Prüfung IKT-Risikomanagement gemäß RTS RMF (inkl. Governance, Kommunikationsstrategie, Drittparteienstrategie
    • Management des IKT-Drittparteienrisikos inkl. Informationsregister
    • Behandlung und Meldung IKT-bezogener Vorfälle inkl. MVP-Register
    • Testverfahren zur digitalen Resilienz (inkl. KI)
  2. IKT-Governance und -Compliance

    • KI-Governance Rahmen (Praxisbeispiel)
    • KI-Governance-Leitlinie
    • KI-Umsetzungsdefizite und Schwächen in der Praxis – Revisionsfeststellungen zu DORA/ KI-Governance
  3. IKT-Geschäftsfortführungsmanagement

    • Anforderungen an neue Prozesse inkl. DORA-Pflichtszenarien
    • Schwachstellenanalyse zur KI-Organisation (Kommunikationsfunktion, Schulungen, Abhängigkeiten)
    • IKT-Kommunikationsstrategie unter Berücksichtigung der KI-relevanz
  4. Notfalltests und Training IKT-Geschäftsfortführung, DORA-Vorfallsmeldung

    • SfO Vorfallsmeldewesen - typische Schwächen und KI-Anwendungsfälle
    • Vorfallserkennung mit KI-Bezug, intern und bei Dienstleistern
    • Einhaltung der Meldefristen
    • Zusammenarbeit mit der IKT-Kommunikationsfunktion (KI-Use Cases)
  5. IKT-Drittparteienmanagement

    • Vollständige Umsetzung von DORA-Vertragsanpassung mit KI-Bezug?
    • DORA-Vertragsmonitoring bei KI, SLA-Überwachung bei KI, kritische Überwachung wichtiger Funktionen incl. Unterauftragsvergabe bei KI
    • Umsetzung und Pflege des Informationsregisters im MVP-Portal
    • Kritische Reflektion der Internen Revision

Seminarziel

Das Seminar geht auf risikoorientierte Schnittstellen zwischen DORA und KI ein, stellt diese dar und gibt Ansatzpunkte für die praktische Umsetzung. Hierbei wird der Revisionsbezug dargestellt. Praktische Schwachpunkte aus DORA-Umsetzungen und erste Prüfungsfeststellungen ergänzen die Ausführungen. Es wird auch das regulatorische Risiko durch KI thematisiert – Implikationen für die Leitungsebene sollen von der Internen Revision gezielt herausgearbeitet werden.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie BAIT)/ -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken sowie in der regulatorischen Beratung.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Alternative Termine