Zum Hauptinhalt springen
DORA

DORA Foundation

DORA Foundation für den Finanzsektor. IKT-Risikomanagement und Meldung von Vorfällen. PECB-akkreditiert.

PECBFoundation2 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die ein grundlegendes Verständnis der DORA-Anforderungen an das IKT-Risikomanagement anstreben
  • Fachkräfte, die im Bereich digitale operative Resilienz oder Cybersicherheit im Finanzsektor tätig sind
  • Risiko- und Compliance-Beauftragte, die ihr Wissen über DORA-Pflichten aufbauen
  • Personen, die für das Management von IKT-Drittparteienrisiken in Finanzinstituten verantwortlich sind
  • Alle, die ihre Organisation auf dem Weg zur DORA-Compliance unterstützen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Rechts- oder Regulierungsspezialisten, die eine vertiefte oder jurisdiktionsspezifische rechtliche Auslegung von DORA suchen, anstatt einen praxisorientierten Managementüberblick
  • Erfahrene IKT-Resilienz-Fachkräfte, die bereits DORA-konforme Frameworks implementieren und eine fortgeschrittene Schulung oder Lead Implementer-Ausbildung suchen
  • Personen außerhalb des Finanzsektors ohne Interesse an Finanzregulierung oder IKT-Risikomanagement in diesem Kontext

Was Sie danach können

  • 1Die Kernkonzepte und Prinzipien des Digital Operational Resilience Act (DORA) definieren
  • 2Die wesentlichen DORA-Anforderungen an einen IKT-Risikomanagement-Rahmen erläutern
  • 3Praktische Maßnahmen und organisatorische Ansätze zur Erreichung der DORA-Compliance identifizieren
  • 4Beschreiben, wie DORA das IKT-Drittparteienrisiko im Finanzsektor adressiert
  • 5Die Beziehung zwischen digitaler operativer Resilienz und dem übergeordneten IKT-Risikomanagement zusammenfassen
  • 6Den Anwendungsbereich und die Geltung von DORA für verschiedene Arten von Finanzinstituten erkennen

Tag für Tag

Tag 1Einführung in die Konzepte und Anforderungen von DORA
  • DORA-Hintergrund und regulatorischer Kontext

    Dieses Modul erläutert, warum DORA eingeführt wurde, seine regulatorischen Ziele und die Arten von Finanzeinrichtungen, die es innerhalb der Europäischen Union erfasst.

  • Kernkonzepte des IKT-Risikomanagements und der digitalen operativen Resilienz

    Die Teilnehmenden untersuchen die grundlegenden IKT-Risikomanagement-Konzepte, auf denen DORA aufbaut, einschließlich Resilienzzielen, Bedrohungsszenarien und wichtigen Definitionen.

  • Überblick über die DORA-Anforderungen

    Dieses Modul bietet einen strukturierten Überblick über die wesentlichen Anforderungen, die DORA an Finanzinstitute stellt, und behandelt die wichtigsten Säulen der Verordnung.

Am Ende des Tages

  • Zweck und regulatorischen Geltungsbereich von DORA sowie die betroffenen Einrichtungstypen erläutern
  • Die grundlegenden IKT-Risikomanagement-Konzepte beschreiben, die den DORA-Anforderungen zugrunde liegen
Tag 2DORA-Anforderungen an das IKT-Risikomanagement und Prüfungsvorbereitung
  • DORA-Anforderungen an den IKT-Risikomanagement-Rahmen

    Dieses Modul erläutert die spezifischen Anforderungen, die DORA an Aufbau, Governance und Pflege eines IKT-Risikomanagement-Rahmens stellt, einschließlich Richtlinien, Tests und Meldung von Vorfällen.

  • IKT-Drittparteienrisiko und Compliance-Ansätze

    Die Teilnehmenden untersuchen, wie DORA Risiken aus IKT-Drittanbieterbeziehungen adressiert, und erörtern praktische Compliance-Ansätze, die Organisationen verfolgen können.

  • Kurswiederholung und Prüfungsvorbereitung

    Dieses Modul konsolidiert das Lernen beider Tage und ordnet die Kursinhalte den zwei Kompetenzbereichen zu, die in der PECB DORA Foundation-Prüfung geprüft werden.

Am Ende des Tages

  • Die wesentlichen Komponenten eines DORA-konformen IKT-Risikomanagement-Rahmens skizzieren
  • Konkrete Schritte identifizieren, die eine Organisation unternehmen kann, um ihre DORA-Compliance-Position zu verbessern

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Konzepte und Anforderungen von DORA
  • Tag 2: DORA-Anforderungen und Zertifizierungsprüfung

The “PECB DORA Foundation” exam fully meets all the PECB Examination and Certification Program (ECP) requirements. It covers the following competency domains:

  • Bereich 1: Grundlegende Konzepte des IKT-Risikomanagements und der digitalen operationalen Resilienz
  • Bereich 2: DORA-Anforderungen an einen IKT-Risikomanagementrahmen

Nach bestandener Prüfung können Sie sich für die in der nachstehenden Tabelle aufgeführte Zertifizierung bewerben. Die Zertifikatsanforderungen für PECB DORA Foundation lauten:

Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Einige Optionen, wie z. B. Live- oder Präsenzveranstaltungen, erfordern möglicherweise ein individuelles Angebot je nach Verfügbarkeit und logistischen Gegebenheiten.

  • Zertifikats- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Es wird Schulungsmaterial mit über 200 Seiten Informationen und praktischen Beispielen bereitgestellt.
  • Teilnehmerinnen und Teilnehmer, die die Schulung absolviert haben, erhalten eine Teilnahmebestätigung im Wert von 14 CPD (Continuing Professional Development)-Punkten.
  • Im Falle eines Nichtbestehens der Prüfung können Sie diese innerhalb von 12 Monaten kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Manager und Berater, die die DORA-Anforderungen für das IKT-Risikomanagement verstehen möchten
  • Fachleute, die im Finanzsektor mit digitaler operationaler Resilienz oder Cybersicherheit befasst sind
  • Risiko- und Compliance-Verantwortliche, die ein grundlegendes Verständnis von DORA erlangen möchten
  • Personen, die für das Management von IKT-Drittparteirisiken in Finanzinstituten zuständig sind
  • Alle, die die DORA-Compliance ihrer Organisation unterstützen möchten

Lernziele

  1. Die DORA-Konzepte und -Grundsätze beschreiben
  2. Die wesentlichen DORA-Anforderungen an einen IKT-Risikomanagementrahmen erläutern
  3. Mögliche Maßnahmen und Ansätze identifizieren, mit denen Organisationen die DORA-Compliance erreichen können

Didaktischer Ansatz

  • Die Vorlesungseinheiten enthalten Diskussionsfragen und Praxisbeispiele.
  • Die Teilnehmenden werden ausdrücklich dazu angehalten, miteinander in Kontakt zu treten, Ideen auszutauschen und aktiv an Diskussionen teilzunehmen.
  • Die im Kurs eingesetzten Quiz orientieren sich eng am Prüfungsformat und bereiten die Teilnehmenden gezielt vor.

Voraussetzungen

Was ist der PECB DORA Foundation-Kurs?

Der PECB DORA Foundation-Kurs bietet eine umfassende Einführung in den Digital Operational Resilience Act (DORA), einen regulatorischen Rahmen zur Stärkung der IT-Sicherheit und operationalen Resilienz von Finanzunternehmen in der EU. Er behandelt die wesentlichen Bestandteile von DORA, einschließlich Zweck, Anwendungsbereich, Grundprinzipien und der Pflichten, die der Regulierung für im Finanzsektor tätige Unternehmen entstehen. Der Kurs ist so aufgebaut, dass die Teilnehmenden die praktischen Auswirkungen von DORA verstehen und erkennen, wie Organisationen einen resilienzorientierten Ansatz in Übereinstimmung mit der Verordnung umsetzen können.

Für wen ist der DORA Foundation-Kurs geeignet?

Dieser Kurs richtet sich an ein breites Publikum, darunter Fachleute aus Finanzinstituten, IKT-Dienstleister, Compliance-Verantwortliche, Risikomanager, Cybersicherheitspraktiker und Berater. Er ist auch für Personen geeignet, die ein grundlegendes Verständnis von DORA erwerben möchten, um Implementierungs- oder Beratungsaufgaben in betroffenen Organisationen zu unterstützen.

Was werde ich im DORA Foundation-Kurs lernen?

Die Teilnehmenden erhalten ein fundiertes Verständnis der zentralen DORA-Elemente wie IKT-Risikomanagement, Vorfallsmeldung, Tests zur digitalen operationalen Resilienz, Management von Drittparteirisiken und Vereinbarungen zum Informationsaustausch. Der Kurs vermittelt eine übergeordnete, aber praxisorientierte Perspektive, die es den Lernenden ermöglicht, operationale Risiken zu identifizieren und zu bewerten, interne Richtlinien mit den DORA-Anforderungen abzugleichen und ihre Organisationen auf Compliance-Audits oder aufsichtsbehördliche Überprüfungen vorzubereiten.

Wie lange dauert der DORA Foundation-Kurs?

Der Kurs dauert zwei Tage und ist damit ideal für vielbeschäftigte Fachleute, die eine fokussierte und wirkungsvolle Lernerfahrung suchen. Trotz des kompakten Formats vermittelt er tiefe Einblicke in die regulatorische Landschaft und stattet die Lernenden mit praxisrelevantem Wissen aus.

Ist eine Zertifizierungsprüfung im Kurs enthalten?

Ja, der Kurs umfasst eine Zertifizierungsprüfung am Ende. Nach bestandener Prüfung erhalten die Teilnehmenden die Zertifizierung PECB Certified DORA Foundation, die ihr Verständnis der Verordnung bestätigt und ihre berufliche Glaubwürdigkeit in den Bereichen Risiko, Compliance und Cybersicherheit stärkt.

Was Käufer immer fragen

Wer ist rechtlich zur Einhaltung von DORA verpflichtet, und macht das diesen Kurs für diese Organisationen zur Pflicht?+

DORA gilt für ein breites Spektrum von Finanzeinrichtungen und ihre kritischen IKT-Drittanbieter innerhalb der Europäischen Union. Obwohl betroffene Organisationen einer regulatorischen Pflicht zur Einhaltung der Verordnung unterliegen, ist die Teilnahme an diesem Kurs keine gesetzliche Anforderung.

Der Kurs vermittelt grundlegendes Wissen, das Einzelpersonen dabei unterstützt, die Compliance-Bemühungen ihrer Organisation zu fördern. Er verleiht keine regulatorische Genehmigung oder Compliance-Status.

Was ist der Unterschied zwischen dem Abschluss dieser Schulung und dem Erwerb der PECB DORA Foundation-Qualifikation?+

Der Abschluss der Schulung bedeutet, dass Sie beide Kurstage besucht haben, und Sie erhalten eine Teilnahmebestätigung mit 14 CPD-Credits. Diese Bestätigung ist keine Zertifizierung.

Der Erwerb einer PECB DORA Foundation-Qualifikation erfordert das separate Bestehen der PECB-Prüfung sowie die Erfüllung der von PECB festgelegten Zertifizierungsanforderungen. Cyber Academy schließt den Prüfungszugang oder eine Zertifizierung nicht in sein Angebot ein und übernimmt keine Garantie dafür.

Welche Kompetenzbereiche deckt die PECB DORA Foundation-Prüfung ab?+

Die Prüfung bewertet zwei Bereiche: grundlegende Konzepte des IKT-Risikomanagements und der digitalen operativen Resilienz sowie DORA-Anforderungen an einen IKT-Risikomanagement-Rahmen. Diese entsprechen direkt den Inhalten der zwei Kurstage. Informationen zu Prüfungsformat, verfügbaren Sprachen und Terminplanung entnehmen Sie bitte der offiziellen PECB List of Exams and Examination Rules and Policies.

Sind Vorkenntnisse im IKT-Risikomanagement oder in der Finanzregulierung erforderlich, um von diesem Kurs zu profitieren?+

PECB listet keine formalen Voraussetzungen für diesen Kurs auf. Er ist darauf ausgelegt, für Fachkräfte aus verschiedenen Bereichen zugänglich zu sein, darunter Compliance, Risikomanagement, Cybersicherheit und allgemeines Management. Kenntnisse des Finanzsektors oder von IKT-Konzepten können dazu beitragen, dass Teilnehmende schneller in das Material einsteigen, sind jedoch nicht erforderlich.

Behandelt der Kurs das IKT-Drittparteienrisiko, und warum ist das unter DORA relevant?+

Ja. DORA legt Finanzeinrichtungen erhebliche Pflichten hinsichtlich der Überwachung und Steuerung von IKT-Drittanbietern, einschließlich Cloud-Diensteanbietern, auf. Der Kurs erläutert, wie DORA diese Beziehungen definiert und regelt, was angesichts der zunehmenden Abhängigkeit von Finanzinstituten von ausgelagerten Technologiediensten immer wichtiger wird.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.