DORA – BaFin-Umsetzungshinweise für die Interne Revision

Kreditinstitute - Grundstufe

Beschreibung

Das Seminar vermittelt einen kompakten Überblick über die BaFin-Aufsichtsmitteilung zur Umsetzung von DORA in IKT-Risikomanagement und IKT-Drittparteienrisikomanagement. Es zeigt zentralen Handlungsbedarf für Institute auf und leitet konkrete Implikationen für die Interne Revision ab – von der Projektbegleitung bis zur risikoorientierten Prüfungsplanung und -durchführung. Teilnehmende erhalten praxisnahe Orientierung für Prüfungsansätze, Schwerpunkte und Follow-up.

Seminarinhalte

Programm

Einleitung, Governance und Organisation, Informationsrisiko- und Informationssicherheitsmanagement

  • Akzentverschiebung von Informationssicherheit zu IKT-Risikomanagement
  • Fokus auf Analyse- und Kontrollhandlungen
  • Schulung und Kommunikation

IT-Betrieb, IKT-Geschäftsfortführungsmanagement

  • Veränderte Struktur und Inhalte von Leitlinien und Plänen
  • Erweiterung verpflichtender Szenarien
  • Regelmäßige Überprüfung
  • Stärkung von Krisenmanagement und Kommunikation

IT-Projektmanagement und Anwendungsentwicklung

  • Vergleichbare Anforderungen im IKT-Projektmanagement
  • Detailvorgaben zu IKT-System Beschaffung, Entwicklung und Instandhaltung
  • Wegfall der Wesentlichkeitsgrenze im IKT-Änderungsmanagement

IKT-Drittparteienrisikomanagement

  • Abgrenzung zu Auslagerung und Ausgliederung
  • Ausweitung der Vertragsanforderungen
  • Neuregelung von Unterauftragsvergaben
  • Umfangreiche Anforderungen an Risikoanalysen und Due-Diligence
  • Geänderte Anforderungen an den Ausstieg
  • Veränderungen an der Governance des IKT-Drittparteienrisikos
  • Hinweis zu Meldepflichten und Informationsregister

Operative Informationssicherheit

  • Gestärkte Netzwerksicherheit
  • Verschlüsselung von Daten auch während der Verarbeitung
  • Zeitnahe Erkennung und Behandlung von Schwachstellen

Identitäts- und Rechtemanagement

  • Explizite Anforderungen an das Identitätsmanagement
  • Einführung des „need-to-use“ Prinzips

Das können Sie nach dem Seminarbesuch

  • Sie haben einen Überblick über die in der BaFin-Aufsichtsmitteilung enthaltenen Hinweise zur Umsetzung von DORA im IKT-Risikomanagement und IKT-Drittparteienmanagement.
  • Sie können den Handlungsbedarf für das eigene Institut und die Bedeutung für die Interne Revision ableiten.
  • Sie haben Prüfungshinwiese für die Interne Revision/ externe Revision/ Bankenaufsicht.

Referenten

Axel Becker

  Axel Becker

Axel Becker ist Geschäftsführer der Regulartech-IT-Audit-Consult GmbH, Weil der Stadt. Er verantwortet regulatorische Umsetzungsprojekte zu den Megatrends Nachhaltigkeit, IT-Regulatorik (wie DORA, BaFin KI-Orientierungshile, EU KI VO etc.) / -sicherheit und weiteren regulatorischen Herausforderungen (u.a. MaRisk). Er verfügt über mehr als 30 Jahren an Erfahrung mit Führungsaufgaben im Bereich Internen Revision in verschiedenen Banken, der Beratung von Finanzinstituten u.a. im Bereich der Cyber- und KI-Regulierung, den MaRisk sowie in der regulatorischen Beratung. Herr Becker publizierte 70 Standardwerke zum Bankenaufsichtsrecht und 120 Fachbeiträge zu Prüfungs- und Regulierungsthemen.

Herr Becker ist zudem Verwaltungsratsmitglied des Deutschen Instituts für Interne Revision e.V. und war langjähriges Mitglied im BaFin-Gesprächskreis kleine Institute über den BdB sowie langjähriges Mitglied im BdB Arbeitskreis MaRisk. Er ist als Referent mit unterschiedlichen regulatorischen Themenbereichen an anerkannten Akademien und Bildungseinrichtungen (wie BdB, DSGV, DIIR, BVR, Duale Hochschule des Landes Baden-Württemberg etc.) tätig.

Veranstaltungsdetails

Seminarnummer
2027181
Status
16 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Axel Becker
Stunden:
  • 7.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 610,00 € für Mitglieder
  • 660,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.