Zum Hauptinhalt springen
DORA

DORA Lead Manager

Werden Sie zertifizierter DORA Lead Manager. Implementieren Sie digitale operative Resilienz für Finanzinstitute. PECB-akkreditierter Kurs inklusive Prüfung.

PECBManager5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Führungskräfte und Entscheidungsträger in Finanzinstituten, die für die Strategie der digitalen Resilienz verantwortlich sind
  • Compliance-Beauftragte und Risikomanager, die für die Erfüllung regulatorischer Verpflichtungen zuständig sind
  • IT-Fachleute, die IKT-Governance-, Risiko- und Resilienzprogramme unterstützen
  • Rechts- und Regulierungsfachleute, die Finanzvorschriften interpretieren und anwenden
  • Berater und Consultants, die auf Finanzregulierung und Cybersecurity spezialisiert sind
  • IKT-Drittanbieter, die ihre Verpflichtungen unter DORA verstehen möchten

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Hintergrund in Informationssicherheit oder IKT-Risiko, die Schwierigkeiten haben könnten, dem technischen und regulatorischen Inhalt ohne zusätzliche Vorbereitung zu folgen
  • Fachleute, die einen rein technisch-praktischen Cybersecurity-Kurs suchen, da dieses Programm auf Governance, Compliance und Management ausgerichtet ist und nicht auf technische Implementierung
  • Personen, die einen einführenden Überblickskurs suchen, da das Lead Manager-Niveau auf Praktiker ausgerichtet ist, die bereit sind, DORA-Implementierungsprojekte zu planen und zu leiten
  • Organisationen außerhalb des Finanzsektors, deren regulatorisches Umfeld keine DORA-Verpflichtungen umfasst, werden möglicherweise nur begrenzte direkte Anwendbarkeit feststellen

Was Sie danach können

  • 1Den Zweck und die regulatorischen Anforderungen des Digital Operational Resilience Act (DORA) interpretieren
  • 2Die Grundlagen des IKT-Risikomanagements, des Incident Managements und der digitalen operativen Resilienz erläutern
  • 3Ein strukturiertes Implementierungsprojekt für die DORA-Compliance planen und vorbereiten
  • 4Die fünf Hauptsäulen von DORA anwenden, um die digitale operative Resilienz einer Organisation zu stärken
  • 5IKT-bezogene Risiken und Vorfälle in Übereinstimmung mit den DORA-Verpflichtungen managen
  • 6IKT-Drittparteienrisiken überwachen und Informationsaustausch-Vereinbarungen koordinieren
  • 7Programme zur digitalen operativen Resilienz überprüfen und Verbesserungsmöglichkeiten identifizieren
  • 8Kontinuierliche Verbesserungszyklen unterstützen, um die laufende DORA-Konformität aufrechtzuerhalten

Tag für Tag

Tag 1Einführung in DORA-Konzepte und -Anforderungen
  • Regulatorischer Kontext und Anwendungsbereich von DORA

    Dieses Modul ordnet DORA in die breitere EU-Finanzregulierungslandschaft ein und klärt, welche Einheiten und IKT-Dienste in seinen Anwendungsbereich fallen.

  • Wesentliche Anforderungen und Verpflichtungen

    Die Teilnehmenden untersuchen die zentralen Verpflichtungen, die DORA Finanzinstituten auferlegt, einschließlich der Governance-Verantwortlichkeiten und der fünf Hauptsäulen der digitalen operativen Resilienz.

  • Grundlagen der digitalen operativen Resilienz

    Dieses Modul führt in die grundlegenden Konzepte der digitalen operativen Resilienz ein und erläutert, wie sie sich in praktische organisatorische Maßnahmen übersetzen lassen.

Am Ende des Tages

  • Den Anwendungsbereich von DORA artikulieren und identifizieren, welche organisatorischen Funktionen direkt betroffen sind
  • Die fünf Resilienzpfeiler und ihre Governance-Implikationen beschreiben
  • DORA-Verpflichtungen von verwandten Finanz- und Cybersecurity-Regelwerken abgrenzen
Tag 2IKT-bezogenes Risiko- und Incident Management
  • IKT-Risikomanagement-Framework

    Dieses Modul behandelt die Komponenten eines DORA-konformen IKT-Risikomanagement-Frameworks, einschließlich der Prozesse zur Risikoidentifikation, -bewertung und -behandlung.

  • Klassifizierung und Meldung IKT-bezogener Vorfälle

    Die Teilnehmenden lernen, wie DORA wesentliche IKT-bezogene Vorfälle definiert, welche Kriterien zu ihrer Klassifizierung herangezogen werden und welche verbindlichen Meldefristen gegenüber den zuständigen Behörden gelten.

  • Planung von Incident Response und Wiederherstellung

    Dieses Modul behandelt die Gestaltung von Response- und Wiederherstellungsverfahren, die den DORA-Anforderungen an Geschäftskontinuität und Dienstwiederherstellung genügen.

Am Ende des Tages

  • Einen IKT-Risikomanagementprozess aufbauen, der auf die DORA-Anforderungen abgestimmt ist
  • Vorfälle korrekt klassifizieren und Meldepflichten den entsprechenden Fristen zuordnen
  • Response-Pläne entwickeln, die sowohl regulatorische als auch operative Wiederherstellungsanforderungen berücksichtigen
Tag 3IKT-Drittparteienrisikomanagement und Informationsaustausch
  • Aufsicht über IKT-Drittanbieter

    Dieses Modul erläutert die DORA-Anforderungen zur Steuerung von Konzentrationsrisiken und zur Aufrechterhaltung der Aufsicht über kritische IKT-Drittanbieter.

  • Vertragliche und Due-Diligence-Anforderungen

    Die Teilnehmenden überprüfen die vertraglichen Bestimmungen und vorgelagerten Due-Diligence-Schritte, die DORA beim Einsatz von IKT-Dienstleistern vorschreibt.

  • Austausch von Cyber-Bedrohungsinformationen

    Dieses Modul untersucht die freiwilligen und strukturierten Informationsaustausch-Vereinbarungen, die DORA unter Finanzinstituten fördert, um die sektorweite Resilienz zu stärken.

Am Ende des Tages

  • Ein Drittparteienrisikomanagement-Programm entwickeln, das den Aufsichtsanforderungen von DORA entspricht
  • Verpflichtende Vertragsklauseln für IKT-Anbieterverträge identifizieren und umsetzen
  • Informationsaustausch-Vereinbarungen einrichten oder daran teilnehmen, die dem Risikoprofil der Organisation angemessen sind
Tag 4Überprüfung und kontinuierliche Verbesserung
  • Tests der digitalen operativen Resilienz

    Dieses Modul behandelt die DORA-Anforderungen für Resilienztests, einschließlich bedrohungsgeleiteter Penetrationstests und grundlegender Testprogramme für betroffene Einheiten.

  • Performance-Monitoring und Audit

    Die Teilnehmenden erkunden Metriken, Key Performance Indicators und interne Audit-Ansätze zur Beurteilung der Wirksamkeit eines DORA-Compliance-Programms.

  • Prozesse zur kontinuierlichen Verbesserung

    Dieses Modul erläutert, wie Erkenntnisse aus Vorfällen, Audits und Tests in einen strukturierten Verbesserungszyklus eingebettet werden, der die langfristige Compliance sicherstellt.

Am Ende des Tages

  • Ein Resilienztestprogramm entwickeln, das der Größe und dem Risikoprofil der Einheit angemessen ist
  • Indikatoren auswählen, die aussagekräftige Einblicke in den Reifegrad des digitalen Resilienzprogramms liefern
  • Einen kontinuierlichen Verbesserungskreislauf betreiben, der Erkenntnisse aus verschiedenen Assurance-Quellen einbezieht
Tag 5Konsolidierung und Prüfungsvorbereitung
  • Überprüfung der Kompetenzdomänen

    Diese Sitzung greift die fünf Prüfungskompetenzdomänen auf und vertieft das Verständnis für IKT-Risikomanagement, Incident Management, Drittparteienrisiko, Resilienztests und kontinuierliche Verbesserung.

  • Fallstudie und praktische Anwendung

    Die Teilnehmenden arbeiten anwendungsorientierte Szenarien durch, die die Art der Analyse und Entscheidungsfindung widerspiegeln, die in den Domänen der PECB Certified DORA Lead Manager-Prüfung bewertet wird.

  • Prüfungshinweise und logistische Informationen

    Dieses Modul klärt Aufbau, Format und Regeln der PECB-Prüfung, sodass die Teilnehmenden wissen, was sie bei der Prüfung erwartet.

Am Ende des Tages

  • Wissen über alle fünf DORA Lead Manager-Kompetenzdomänen konsolidieren
  • Regulatorische und Management-Konzepte auf realistische organisatorische Szenarien anwenden
  • Die PECB-Prüfung mit einem klaren Verständnis ihrer Struktur und Anforderungen angehen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Konzepte und Anforderungen von DORA
  • Tag 2: IKT-bezogenes Risiko- und Incident-Management
  • Tag 3: IKT-Drittparteien-Risikomanagement und Informationsaustausch
  • Tag 4: Überprüfung und kontinuierliche Verbesserung
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Konzepte des IKT-Risikomanagements und der digitalen operationellen Resilienz
  • Domäne 2: Vorbereitung und Planung der DORA-Projektimplementierung
  • Domäne 3: IKT-Risiko- und IKT-bezogenes Incident-Management
  • Domäne 4: Testing der digitalen operationellen Resilienz und IKT-Drittparteien-Risikomanagement
  • Domäne 5: Überprüfung und kontinuierliche Verbesserung

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Die Zertifizierungsvoraussetzungen sind wie folgt:

  • Erstellung eines Business Case für die DORA-Implementierung
  • Leitung eines DORA-Implementierungsprojekts
  • Implementierung eines IKT-Risikomanagement-Rahmens
  • Verwaltung dokumentierter Informationen
  • Umsetzung von Korrekturmaßnahmen
  • Überwachung und Verbesserung der Leistung des IKT-Risikomanagement-Rahmens

Unsere Schulungen sind in verschiedenen Formaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für einige Optionen, wie Präsenz- oder Live-Unterricht, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischen Gegebenheiten.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten, die erklärende Informationen, Beispiele, Best Practices, Übungen und Quizfragen enthalten.
  • Den Teilnehmenden, die die Schulung besucht haben, wird eine Teilnahmebestätigung ausgestellt, die 31 CPD (Continuing Professional Development) Credits entspricht.
  • Sollten Sie die Prüfung nicht bestehen, haben Sie das Recht, die Prüfung innerhalb von 12 Monaten ab dem Erhalt des Gutscheincodes zu wiederholen.

Für wen ist diese Schulung gedacht?

  • Führungskräfte und Entscheidungsträger in Finanzinstituten
  • Compliance-Beauftragte und Risikomanager
  • IT-Fachleute
  • Mitarbeitende in Rechts- und Regulierungsangelegenheiten
  • Berater und Consultants mit Spezialisierung auf Finanzregulierung und Cybersicherheit

Lernziele

  1. Den Zweck von DORA verstehen und seine Anforderungen interpretieren
  2. Die Grundlagen des IKT-Risikomanagements, des Incident-Managements und der digitalen operationellen Resilienz verstehen
  3. Die Umsetzung der DORA-Anforderungen vorbereiten und planen
  4. Die fünf Hauptsäulen zur Stärkung der digitalen operationellen Resilienz gemäß den DORA-Anforderungen implementieren
  5. Die digitale operationelle Resilienz einer Organisation überprüfen und kontinuierlich verbessern

Didaktischer Ansatz

  • Der Kurs umfasst interaktive Elemente wie Freitextübungen und Multiple-Choice-Quizfragen, von denen einige szenariobasiert sind.
  • Die Teilnehmenden werden ausdrücklich dazu ermutigt, sich auszutauschen und aktiv an Diskussionen teilzunehmen.
  • Die Quizfragen sind so gestaltet, dass sie dem Format der Zertifizierungsprüfung eng entsprechen.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Schulungskurses und dem Erwerb eines PECB Certified DORA Lead Manager-Zertifikats?+

Der Abschluss des fünftägigen Schulungskurses bedeutet, dass Sie alle Sitzungen besucht und von Cyber Academy eine Kursabschlussbescheinigung erhalten haben. Dies verleiht für sich allein keine professionelle Zertifizierung.

Um ein PECB Certified DORA Lead Manager-Zertifikat zu erhalten, müssen Sie separat die PECB-Prüfung bestehen und die eigenen Zertifizierungsanforderungen von PECB erfüllen, die spezifische Kriterien zur Berufserfahrung umfassen. Die Prüfung und der Zertifizierungsprozess werden direkt von PECB und nicht von Cyber Academy verwaltet.

Was prüft die PECB DORA Lead Manager-Prüfung?+

Die Prüfung bewertet Kompetenzen in fünf Domänen: grundlegende Konzepte des IKT-Risikomanagements und der digitalen operativen Resilienz; Vorbereitung und Planung eines DORA-Implementierungsprojekts; IKT-Risiko- und IKT-bezogenes Incident Management; Tests der digitalen operativen Resilienz und IKT-Drittparteienrisikomanagement; sowie Überprüfung und kontinuierliche Verbesserung.

Für Details zu Prüfungsformat, verfügbaren Sprachen, Dauer und Bestehungskriterien sollten Kandidaten die PECB-Prüfungsliste sowie die auf der PECB-Website veröffentlichten Prüfungsregeln und -richtlinien konsultieren.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Wer profitiert am meisten von diesem Kurs, und gibt es formale Zulassungsvoraussetzungen?+

Der Kurs richtet sich an Fachleute, die DORA-Compliance-Programme planen, leiten oder beraten müssen, darunter Führungskräfte, Compliance- und Risikomanager, IT-Fachleute, Rechtsexperten und Berater, die im oder mit dem Finanzsektor tätig sind.

Es gibt keine formalen Voraussetzungsqualifikationen. PECB empfiehlt, dass die Teilnehmenden vor der Teilnahme über ein grundlegendes Verständnis von Informationssicherheits- und IKT-Risikomanagement-Konzepten verfügen, damit sie dem technischen und regulatorischen Inhalt effektiv folgen können.

Wie verhält sich DORA zu anderen Frameworks wie ISO 27001 oder NIS2?+

DORA ist eine EU-Verordnung, die rechtlich verbindliche Anforderungen speziell an Finanzinstitute und ihre kritischen IKT-Drittanbieter stellt und sich auf die digitale operative Resilienz konzentriert. Während Frameworks wie ISO 27001 das Informationssicherheitsmanagement breiter adressieren und NIS2 die Sicherheit von Netz- und Informationssystemen in mehreren Sektoren abdeckt, führt DORA finanzsektor-spezifische Verpflichtungen ein, darunter die obligatorische Meldung von IKT-Vorfällen, Anforderungen an Resilienztests und die direkte Aufsicht über kritische Drittanbieter.

Dieser Kurs konzentriert sich ausschließlich auf die Anforderungen von DORA und bietet keine Zertifizierungsvorbereitung für ISO 27001, NIS2 oder andere Frameworks, obwohl die Vertrautheit mit diesen Frameworks den Teilnehmenden helfen kann, den Ansatz von DORA einzuordnen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.