
Dieser Kurs bietet eine praxisnahe, auditfähige Erläuterung der Checkliste zur Meldung von IT-Vorfällen gemäß den regulatorischen Vorgaben und ihrer Anwendung in einem realen Finanzinstitut im Rahmen des EU-Gesetzes zur digitalen operativen Resilienz (DORA) . Er erklärt den Zweck der Checkliste, welche Risiken sie mindert und wie Organisationen die Konformität durch wiederholbare Kontrollen und Nachweise belegen können. Der Kurs stellt den Bezug zwischen der Checkliste und den zentralen Anforderungen des DORA an das IT-Risikomanagement und die operative Resilienz her, insbesondere im Hinblick auf Kapitel III (Artikel 19–23) .
Die Teilnehmenden werden durch den gesamten Lebenszyklus der Checkliste geführt: von der Definition des Geltungsbereichs über die Zuweisung verantwortlicher Personen und die Integration von Kontrollen in die täglichen Abläufe bis hin zur Erstellung von Nachweisen, die internen Audits, Kundenprüfungen und behördlichen Kontrollen standhalten. Der Kurs beleuchtet häufige Fehlerquellen wie unklare Entscheidungsbefugnisse, uneinheitliche Vorgehensweisen in verschiedenen Teams, fehlende Dokumentation oder die Abhängigkeit von Dritten ohne entsprechende Aufsicht. Er zeigt, wie diese Schwächen mithilfe von Governance-Mechanismen wie Genehmigungen, Überprüfungszyklen, Kontrollmechanismen, Eskalationsschwellen und der Nachverfolgung von Korrekturmaßnahmen behoben werden können.
Am Ende des Kurses können die Teilnehmenden die Checkliste in konkrete Schritte umsetzen: Was muss getan werden, von wem, wie oft und wie wird der Erfolg überprüft? Sie werden außerdem verstehen, wie diese Checkliste mit den umfassenderen DORA-Kontrollen zusammenwirkt, sodass die regulatorische Berichterstattung und Transparenz in den Bereichen Governance, operative Prozesse und technische Umsetzung einheitlich bleiben. Das Ergebnis ist ein konsistenter Ansatz, der das regulatorische Risiko reduziert, die Resilienz verbessert und das Vertrauen von Management und Aufsichtsbehörden stärkt.
In diesem Kurs lernen Sie Folgendes:
- Erläutern Sie Zweck und Anwendungsbereich der Checkliste zur Meldung von ICT-Vorfällen gemäß den regulatorischen Bestimmungen.
- Identifizieren Sie die Rollen, die für die Anwendung und Überwachung der Checklistenkontrollen verantwortlich sind.
- Wenden Sie operative Schritte und Kontrollen im Rahmen der täglichen ICT-Risikomanagementaktivitäten an.
- Legen Sie Nachweise vor, die die fortlaufende Einhaltung der EU-DORA-Vorschriften belegen.
Lernen Sie, wie Sie die Checkliste zur Meldung von ICT-Vorfällen gemäß den regulatorischen Bestimmungen praxisnah und revisionssicher implementieren und nachweisen können.
- Vorstandsmitglieder
- Höheres Management
- CIO und CISO
- Informations- und Kommunikationstechnologie und Sicherheit
- Risikomanagement
- Einhaltung
- Beschaffung und Lieferantenmanagement
- Geschäftskontinuität und Resilienz
- Interne Revision
- System- und Prozessverantwortliche
15-25 Minuten