Vai al contenuto principale
DORA

DORA Foundation

DORA Foundation per il settore finanziario. Gestione del rischio ICT e segnalazione degli incidenti. Accreditato PECB.

PECBFoundation2 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Manager e consulenti che cercano una comprensione di base dei requisiti DORA per la gestione del rischio ICT
  • Professionisti che lavorano nella resilienza operativa digitale o nella cybersecurity nel settore finanziario
  • Responsabili del rischio e della compliance che costruiscono la propria conoscenza degli obblighi DORA
  • Persone responsabili della gestione dei rischi ICT di terze parti negli istituti finanziari
  • Chiunque supporti il percorso della propria organizzazione verso la conformità a DORA

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Specialisti legali o regolatori in cerca di un'interpretazione legale avanzata o specifica per giurisdizione di DORA, anziché una panoramica gestionale pratica
  • Professionisti esperti di resilienza ICT che già implementano framework allineati a DORA e sono alla ricerca di formazione avanzata o da Lead Implementer
  • Persone al di fuori del settore finanziario senza interesse per la regolamentazione finanziaria o la gestione del rischio ICT specifica di quel contesto

Cosa sarà in grado di fare

  • 1Definire i concetti e i principi fondamentali del Digital Operational Resilience Act (DORA)
  • 2Spiegare i principali requisiti DORA applicabili a un framework di gestione del rischio ICT
  • 3Identificare le azioni concrete e gli approcci organizzativi per conseguire la conformità a DORA
  • 4Descrivere come DORA affronta il rischio ICT di terze parti nel settore finanziario
  • 5Sintetizzare la relazione tra la resilienza operativa digitale e la più ampia gestione del rischio ICT
  • 6Riconoscere l'ambito di applicazione di DORA tra i diversi tipi di istituti finanziari

Giorno per giorno

Giorno 1Introduzione ai Concetti e ai Requisiti di DORA
  • Contesto Normativo e Background di DORA

    Questo modulo spiega perché DORA è stato introdotto, i suoi obiettivi normativi e le tipologie di entità finanziarie che copre nell'Unione Europea.

  • Concetti Fondamentali della Gestione del Rischio ICT e della Resilienza Operativa Digitale

    I partecipanti esaminano i concetti fondamentali di gestione del rischio ICT su cui si basa DORA, inclusi gli obiettivi di resilienza, gli scenari di minaccia e le definizioni chiave.

  • Panoramica dei Requisiti DORA

    Questo modulo fornisce una panoramica strutturata dei principali requisiti che DORA impone agli istituti finanziari, trattando i pilastri principali della normativa.

Entro fine giornata

  • Spiegare lo scopo e l'ambito normativo di DORA e le tipologie di entità che copre
  • Descrivere i concetti fondamentali di gestione del rischio ICT alla base dei requisiti DORA
Giorno 2Requisiti DORA per la Gestione del Rischio ICT e Preparazione all'Esame
  • Requisiti del Framework di Gestione del Rischio ICT ai sensi di DORA

    Questo modulo dettaglia i requisiti specifici che DORA stabilisce per costruire, governare e mantenere un framework di gestione del rischio ICT, inclusi policy, test e segnalazione degli incidenti.

  • Rischio ICT di Terze Parti e Approcci alla Conformità

    I partecipanti esplorano come DORA affronta i rischi derivanti dai fornitori di servizi ICT di terze parti ed esaminano gli approcci pratici alla conformità che le organizzazioni possono adottare.

  • Revisione del Corso e Preparazione all'Esame

    Questo modulo consolida l'apprendimento di entrambe le giornate e mappa i contenuti del corso ai due domini di competenza valutati nell'esame PECB DORA Foundation.

Entro fine giornata

  • Delineare i componenti chiave di un framework di gestione del rischio ICT conforme a DORA
  • Identificare i passi concreti che un'organizzazione può intraprendere per avanzare nella propria postura di conformità a DORA

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione ai concetti e ai requisiti di DORA
  • Giorno 2: Requisiti DORA ed esame di certificazione

L'esame "PECB DORA Foundation" soddisfa pienamente tutti i requisiti del PECB Examination and Certification Program (ECP). Copre i seguenti domini di competenza:

  • Dominio 1: Concetti fondamentali della gestione del rischio ICT e della resilienza operativa digitale
  • Dominio 2: Requisiti DORA per un framework di gestione del rischio ICT

Dopo aver superato l'esame, è possibile richiedere la credenziale indicata nella tabella seguente. I requisiti di certificazione per PECB DORA Foundation sono:

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le diverse esigenze. Si noti che il prezzo varia in base al formato selezionato. Alcune opzioni, come le sessioni in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e di esame sono incluse nel prezzo del corso.
  • Verrà distribuito materiale didattico contenente oltre 200 pagine di informazioni ed esempi pratici.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 14 crediti CPD (Continuing Professional Development).
  • In caso di non superamento dell'esame, è possibile ripeterlo gratuitamente entro 12 mesi.

A chi è rivolto?

  • Manager e consulenti che desiderano comprendere i requisiti DORA per la gestione del rischio ICT
  • Professionisti coinvolti nella resilienza operativa digitale o nella cybersecurity nel settore finanziario
  • Responsabili del rischio e della compliance che cercano una conoscenza di base di DORA
  • Persone responsabili della gestione dei rischi ICT di terze parti all'interno di istituzioni finanziarie
  • Chiunque sia interessato a supportare la conformità della propria organizzazione a DORA

Obiettivi di apprendimento

  1. Descrivere i concetti e i principi di DORA
  2. Illustrare i principali requisiti DORA per un framework di gestione del rischio ICT
  3. Identificare le possibili azioni e gli approcci che le organizzazioni possono adottare per conseguire la conformità a DORA

Approccio didattico

  • Le sessioni teoriche includono domande di discussione ed esempi pratici.
  • I partecipanti sono fortemente incoraggiati a interagire tra loro, a condividere idee e a partecipare attivamente alle discussioni.
  • La struttura dei quiz all'interno del corso rispecchia fedelmente quella dell'esame, garantendo un'adeguata preparazione dei partecipanti.

Prerequisiti

Che cos'è il corso PECB DORA Foundation?

Il corso PECB DORA Foundation offre un'introduzione completa al Digital Operational Resilience Act (DORA), un framework regolatorio concepito per rafforzare la sicurezza IT e la resilienza operativa delle entità finanziarie nell'UE. Copre le componenti essenziali di DORA, inclusi la finalità, l'ambito di applicazione, i principi fondamentali e gli obblighi imposti alle entità che operano nel settore finanziario. Il corso è strutturato per aiutare i partecipanti a comprendere l'impatto pratico di DORA e le modalità con cui le organizzazioni possono implementare un approccio orientato alla resilienza in conformità con il regolamento.

A chi è rivolto il corso DORA Foundation?

Il corso è destinato a un pubblico ampio, che comprende professionisti che lavorano in istituzioni finanziarie, fornitori di servizi ICT, responsabili della compliance, risk manager, esperti di cybersecurity e consulenti. È utile anche per chi desidera acquisire una conoscenza di base di DORA a supporto di attività di implementazione o consulenza all'interno delle organizzazioni interessate.

Cosa apprenderò nel corso DORA Foundation?

I partecipanti acquisiranno una solida comprensione degli elementi chiave di DORA, quali la gestione del rischio ICT, la segnalazione degli incidenti, il testing della resilienza operativa digitale, la gestione del rischio legato a terze parti e le disposizioni in materia di condivisione delle informazioni. Il corso è progettato per fornire una prospettiva di alto livello ma pratica, che consenta ai partecipanti di identificare e valutare i rischi operativi, allineare le politiche interne ai requisiti DORA e preparare le proprie organizzazioni ad audit di conformità o revisioni da parte delle autorità di vigilanza.

Qual è la durata del corso DORA Foundation?

La durata del corso è di due giorni, il che lo rende ideale per i professionisti con agende intense che desiderano un'esperienza formativa mirata e di impatto. Nonostante il formato conciso, il corso offre approfondimenti significativi sul panorama normativo e fornisce ai partecipanti conoscenze immediatamente applicabili.

Il corso include un esame di certificazione?

Sì, il corso include un esame di certificazione al termine. Dopo aver superato l'esame, i partecipanti ottengono la credenziale PECB Certified DORA Foundation, che attesta la loro comprensione del regolamento e rafforza la loro credibilità professionale nei ruoli di rischio, compliance e cybersecurity.

Le domande che fanno sempre gli acquirenti

Chi è legalmente tenuto a conformarsi a DORA, e questo rende obbligatorio questo corso per quelle organizzazioni?+

DORA si applica a un'ampia gamma di entità finanziarie e ai loro fornitori di servizi ICT terzi critici nell'Unione Europea. Sebbene le organizzazioni interessate abbiano un obbligo normativo di conformarsi alla normativa, la partecipazione a questo corso di formazione non è di per sé un requisito legale.

Il corso fornisce conoscenze di base per aiutare le persone a supportare gli sforzi di conformità della propria organizzazione. Non conferisce approvazione regolamentare né status di conformità.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Quali domini di competenza copre l'esame PECB DORA Foundation?+

L'esame valuta due domini: i concetti fondamentali della gestione del rischio ICT e della resilienza operativa digitale, e i requisiti DORA per un framework di gestione del rischio ICT. Questi si allineano direttamente alle due giornate di contenuti formativi. Per il formato dell'esame, le lingue disponibili e le informazioni sulla pianificazione, fare riferimento alla Lista ufficiale degli Esami e al Regolamento degli Esami di PECB.

È necessaria una conoscenza pregressa della gestione del rischio ICT o della regolamentazione finanziaria per beneficiare di questo corso?+

PECB non elenca prerequisiti formali per questo corso. È progettato per essere accessibile a professionisti che si avvicinano all'argomento da contesti diversi, inclusi compliance, risk management, cybersecurity e management generale. La familiarità con le operazioni del settore finanziario o con i concetti ICT può aiutare i partecipanti a entrare più rapidamente nel merito dei contenuti, ma non è richiesta.

Il corso affronta il rischio ICT di terze parti, e perché questo è rilevante ai sensi di DORA?+

Sì. DORA impone obblighi significativi alle entità finanziarie riguardo alla supervisione e alla gestione dei fornitori di servizi ICT di terze parti, inclusi i fornitori di servizi cloud. Il corso tratta come DORA definisce e disciplina queste relazioni, aspetto sempre più importante poiché gli istituti finanziari dipendono ampiamente da servizi tecnologici esternalizzati.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.