DORA – Prüfung des Informationsregisters durch die Interne Revision

Kreditinstitute - Aufbaustufe

Beschreibung

Gemäß des Digital Operational Resilience Act (DORA) sind Unternehmen des Finanzsektors seit dem 30. April 2025 verpflichtet, ein Informationsregister zu führen. Dieses Register muss alle vertraglichen Vereinbarungen über die Nutzung von Dienstleistungen der Informations- und Kommunikationstechnologie (IKT) zwischen dem Finanzunternehmen und IKT-Drittdienstleistern enthalten. Die Unternehmen müssen das Register jährlich einreichen oder auf Anforderung der BaFin vorlegen.

Die korrekte und vollständige Führung dieses Registers ist nicht nur eine regulatorische Verpflichtung, sondern stellt auch ein wesentliches Prüffeld für die Interne Revision dar. Eine fehlerhafte oder unvollständige Meldung kann erhebliche Konsequenzen nach sich ziehen, weshalb die Interne Revision in vielen Instituten bereits in die projektbegleitende Prüfung der DORA-Umsetzung eingebunden ist. Dieses Seminar vermittelt praxisnah, wie die Interne Revision die Einhaltung der DORA-Anforderungen sicherstellen kann und welche Prüfungsansätze geeignet sind, um Fehler oder Lücken in der Registerführung frühzeitig zu erkennen.

Seminarinhalte

Programm

  • Einleitung / Begriffsbestimmungen
  • Klassifizierung (kritische/wichtige) IKT-Dienstleistungen, Checkliste
  • Allgemeine Anforderungen an die Führung und Aktualisierung des Informationsregisters, Checkliste
  • Umfang des Informationsregisters, Checkliste
  • Aufbau des Informationsregisters, Checkliste
  • Fallbeispiel – Inhalt/Eingabe ins Informationsregister, Checkliste

Das können Sie nach dem Seminarbesuch

Das Seminar stellt beispielhafte Prozessanforderungen für die Eingabe ins Informationsregister sowie abgeleitete Prüfungsansätze der Internen Revision dar. Wird eine bisherige Auslagerung/ein bisheriger Fremdbezug als (kritische/wichtige) IKT-Dienstleistung identifiziert, so unterliegt dies der Meldepflicht. Auf Basis eines Musterfalls wird die Eingabe ins Informationsregister dargestellt und die daraus resultierenden Vorbereitungsarbeiten sowie Eingabeerfordernisse besprochen.

Referenten

Maria Dzolic

  Maria Dzolic

Maria Dzolic ist Beraterin für Finanzregulatorik und beschäftigt sich mit den Themenbereichen Nachhaltigkeit, DORA, NIS2 sowie Künstliche Intelligenz. Sie ist zertifizierte Informationssicherheitsbeauftragte und verfügt über Expertise in der Beratung und dem Financial Controlling (Bachelor).

Veranstaltungsdetails

Seminarnummer
2026177
Status
12 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Maria Dzolic
Stunden:
  • 7.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 610,00 € für Mitglieder
  • 660,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.

Alternative Termine