DORA – Prüfung des Informationsregisters durch die Interne Revision

Kreditinstitute - Aufbaustufe

Beschreibung

Gemäß des Digital Operational Resilience Act (DORA) sind Unternehmen des Finanzsektors seit dem 30. April 2025 verpflichtet, ein Informationsregister zu führen. Dieses Register muss alle vertraglichen Vereinbarungen über die Nutzung von Dienstleistungen der Informations- und Kommunikationstechnologie (IKT) zwischen dem Finanzunternehmen und IKT-Drittdienstleistern enthalten. Die Unternehmen müssen das Register jährlich einreichen oder auf Anforderung der BaFin vorlegen.

Die korrekte und vollständige Führung dieses Registers ist nicht nur eine regulatorische Verpflichtung, sondern stellt auch ein wesentliches Prüffeld für die Interne Revision dar. Eine fehlerhafte oder unvollständige Meldung kann erhebliche Konsequenzen nach sich ziehen, weshalb die Interne Revision in vielen Instituten bereits in die projektbegleitende Prüfung der DORA-Umsetzung eingebunden ist. Dieses Seminar vermittelt praxisnah, wie die Interne Revision die Einhaltung der DORA-Anforderungen sicherstellen kann und welche Prüfungsansätze geeignet sind, um Fehler oder Lücken in der Registerführung frühzeitig zu erkennen.

Seminarinhalte

Programm

  • Einleitung / Begriffsbestimmungen
  • Klassifizierung (kritische/wichtige) IKT-Dienstleistungen, Checkliste
  • Allgemeine Anforderungen an die Führung und Aktualisierung des Informationsregisters, Checkliste
  • Umfang des Informationsregisters, Checkliste
  • Aufbau des Informationsregisters, Checkliste
  • Fallbeispiel – Inhalt/Eingabe ins Informationsregister, Checkliste

Das können Sie nach dem Seminarbesuch

Das Seminar stellt beispielhafte Prozessanforderungen für die Eingabe ins Informationsregister sowie abgeleitete Prüfungsansätze der Internen Revision dar. Wird eine bisherige Auslagerung/ein bisheriger Fremdbezug als (kritische/wichtige) IKT-Dienstleistung identifiziert, so unterliegt dies der Meldepflicht. Auf Basis eines Musterfalls wird die Eingabe ins Informationsregister dargestellt und die daraus resultierenden Vorbereitungsarbeiten sowie Eingabeerfordernisse besprochen.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie DORA, BaFin KI-Orientierungshile, EU KI VO etc.) / -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken, der Beratung von Finanzinstituten u.a. im Bereich der Cyber- und KI-Regulierung, den MaRisk sowie in der regulatorischen Beratung. Herr Becker publizierte 70 Standardwerke zum Bankenaufsichtsrecht und 120 Fachbeiträge zu Prüfungs- und Regulierungsthemen.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Maria Dzolic

  Maria Dzolic

Maria Dzolic ist Beraterin für Finanzregulatorik und beschäftigt sich mit den Themenbereichen Nachhaltigkeit, DORA, NIS2 sowie Künstliche Intelligenz. Sie ist zertifizierte Informationssicherheitsbeauftragte und verfügt über Expertise in der Beratung und dem Financial Controlling (Bachelor).

Veranstaltungsdetails

Seminarnummer
2026008
Status
16 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Axel Becker
Maria Dzolic
Stunden:
  • 7.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 610,00 € für Mitglieder
  • 660,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.

Alternative Termine