Vai al contenuto principale
DORA

DORA Lead Manager

Diventi un DORA Lead Manager certificato. Implementi la resilienza operativa digitale per le istituzioni finanziarie. Corso accreditato PECB con esame incluso.

PECBManager5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Dirigenti e decision-maker di istituzioni finanziarie responsabili della strategia di resilienza digitale
  • Responsabili della conformità e risk manager incaricati di adempiere agli obblighi normativi
  • Professionisti IT che supportano programmi di governance, rischio e resilienza ICT
  • Personale legale e degli affari regolatori che interpreta e applica la normativa finanziaria
  • Consulenti e advisor specializzati in regolamentazione finanziaria e cybersecurity
  • Fornitori di servizi ICT di terze parti che desiderano comprendere i propri obblighi ai sensi di DORA

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone prive di background in sicurezza delle informazioni o nel rischio ICT, che potrebbero avere difficoltà a seguire i contenuti tecnici e normativi senza una preparazione aggiuntiva
  • Professionisti alla ricerca di un corso di cybersecurity puramente tecnico e pratico, poiché questo programma si concentra su governance, conformità e management piuttosto che sull'implementazione tecnica
  • Chi cerca un corso introduttivo di panoramica, dato che il livello Lead Manager è rivolto a professionisti pronti a pianificare e guidare progetti di implementazione di DORA
  • Le organizzazioni al di fuori del settore finanziario il cui contesto normativo non include gli obblighi DORA potrebbero trovarne un'applicabilità diretta limitata

Cosa sarà in grado di fare

  • 1Interpretare lo scopo e i requisiti normativi del Digital Operational Resilience Act (DORA)
  • 2Spiegare i fondamentali della gestione del rischio ICT, della gestione degli incidenti e della resilienza operativa digitale
  • 3Pianificare e preparare un progetto di implementazione strutturato per la conformità a DORA
  • 4Applicare i cinque pilastri principali di DORA per rafforzare la resilienza operativa digitale di un'organizzazione
  • 5Gestire i rischi e gli incidenti correlati all'ICT in linea con gli obblighi DORA
  • 6Supervisionare il rischio ICT di terze parti e coordinare le disposizioni per la condivisione delle informazioni
  • 7Condurre revisioni dei programmi di resilienza operativa digitale e identificare opportunità di miglioramento
  • 8Supportare cicli di miglioramento continuo per mantenere la conformità a DORA nel tempo

Giorno per giorno

Giorno 1Introduzione ai concetti e ai requisiti di DORA
  • Contesto normativo e ambito di applicazione di DORA

    Questo modulo colloca DORA nel più ampio panorama normativo finanziario dell'UE e chiarisce quali soggetti e servizi ICT rientrano nel suo ambito di applicazione.

  • Requisiti e obblighi principali

    I partecipanti esaminano i principali obblighi che DORA impone agli enti finanziari, incluse le responsabilità di governance e i cinque pilastri principali della resilienza operativa digitale.

  • Fondamentali della resilienza operativa digitale

    Questo modulo introduce i concetti fondamentali della resilienza operativa digitale e spiega come si traducono in misure organizzative pratiche.

Entro fine giornata

  • Articolare l'ambito di DORA e identificare quali funzioni organizzative riguarda direttamente
  • Descrivere i cinque pilastri della resilienza e le loro implicazioni di governance
  • Distinguere gli obblighi DORA dalle normative finanziarie e di cybersecurity correlate
Giorno 2Gestione del rischio ICT e degli incidenti correlati
  • Framework di gestione del rischio ICT

    Questo modulo tratta le componenti di un framework di gestione del rischio ICT conforme a DORA, inclusi i processi di identificazione, valutazione e trattamento del rischio.

  • Classificazione e segnalazione degli incidenti correlati all'ICT

    I partecipanti apprendono come DORA definisce gli incidenti ICT rilevanti, i criteri utilizzati per classificarli e le tempistiche di segnalazione obbligatoria alle autorità competenti.

  • Pianificazione della risposta agli incidenti e del ripristino

    Questo modulo affronta la progettazione di procedure di risposta e ripristino che soddisfino i requisiti di DORA in materia di continuità operativa e ripristino dei servizi.

Entro fine giornata

  • Costruire un processo di gestione del rischio ICT allineato ai requisiti di DORA
  • Classificare correttamente gli incidenti e mappare gli obblighi di segnalazione alle tempistiche appropriate
  • Progettare piani di risposta che soddisfino sia le esigenze normative che quelle operative di ripristino
Giorno 3Gestione del rischio ICT di terze parti e condivisione delle informazioni
  • Supervisione dei fornitori ICT di terze parti

    Questo modulo illustra i requisiti di DORA per la gestione del rischio di concentrazione e il mantenimento della supervisione dei fornitori di servizi ICT di terze parti critici.

  • Requisiti contrattuali e di due diligence

    I partecipanti esaminano le disposizioni contrattuali e le fasi di due diligence preliminari che DORA prescrive quando si coinvolgono fornitori di servizi ICT.

  • Condivisione delle informazioni sulle minacce cyber

    Questo modulo esplora le disposizioni di condivisione delle informazioni, volontarie e strutturate, che DORA incoraggia tra gli enti finanziari per rafforzare la resilienza a livello di settore.

Entro fine giornata

  • Sviluppare un programma di gestione del rischio di terze parti che soddisfi i requisiti di supervisione di DORA
  • Identificare e gestire le clausole contrattuali obbligatorie per gli accordi con i fornitori ICT
  • Istituire o partecipare a disposizioni di condivisione delle informazioni appropriate al profilo di rischio dell'organizzazione
Giorno 4Revisione e miglioramento continuo
  • Test della resilienza operativa digitale

    Questo modulo tratta i requisiti di DORA in materia di test di resilienza, inclusi i test di penetrazione guidati dalle minacce e i programmi di test di base per i soggetti nel perimetro.

  • Monitoraggio delle performance e audit

    I partecipanti esplorano metriche, indicatori chiave di performance e approcci di audit interno utilizzati per valutare l'efficacia di un programma di conformità a DORA.

  • Processi di miglioramento continuo

    Questo modulo spiega come integrare le lezioni apprese da incidenti, audit e test in un ciclo di miglioramento strutturato che garantisca la conformità nel lungo periodo.

Entro fine giornata

  • Progettare un programma di test della resilienza proporzionato alle dimensioni e al profilo di rischio del soggetto
  • Selezionare indicatori che forniscano informazioni significative sulla maturità del programma di resilienza digitale
  • Operare un ciclo di miglioramento continuo che incorpori i risultati di molteplici fonti di assurance
Giorno 5Consolidamento e preparazione all'esame
  • Revisione dei domini di competenza

    Questa sessione rivisita i cinque domini di competenza dell'esame, rafforzando la comprensione della gestione del rischio ICT, della gestione degli incidenti, del rischio di terze parti, dei test di resilienza e del miglioramento continuo.

  • Case study e applicazione pratica

    I partecipanti affrontano scenari applicativi che rispecchiano il tipo di analisi e decision-making valutato nei domini dell'esame PECB Certified DORA Lead Manager.

  • Briefing sull'esame e indicazioni logistiche

    Questo modulo chiarisce la struttura, il formato e le regole dell'esame PECB affinché i partecipanti sappiano cosa aspettarsi durante la prova di valutazione.

Entro fine giornata

  • Consolidare le conoscenze in tutti e cinque i domini di competenza del DORA Lead Manager
  • Applicare i concetti normativi e manageriali a scenari organizzativi realistici
  • Affrontare l'esame PECB con una chiara comprensione della sua struttura e delle sue aspettative

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione ai concetti e ai requisiti di DORA
  • Giorno 2: Gestione del rischio e degli incidenti legati alle ICT
  • Giorno 3: Gestione del rischio di terze parti ICT e condivisione delle informazioni
  • Giorno 4: Riesame e miglioramento continuo
  • Giorno 5: Esame di certificazione
  • Dominio 1: Concetti fondamentali della gestione del rischio ICT e della resilienza operativa digitale
  • Dominio 2: Preparazione e pianificazione dell'implementazione del progetto DORA
  • Dominio 3: Gestione del rischio ICT e degli incidenti correlati alle ICT
  • Dominio 4: Test della resilienza operativa digitale e gestione del rischio di terze parti ICT
  • Dominio 5: Riesame e miglioramento continuo

Elenco degli esami PECB

Regole e politiche degli esami

I requisiti per le certificazioni sono i seguenti:

  • Redazione di un business case per l'implementazione di DORA
  • Gestione di un progetto di implementazione di DORA
  • Implementazione di un framework di gestione del rischio ICT
  • Gestione delle informazioni documentate
  • Implementazione di azioni correttive
  • Monitoraggio e miglioramento delle prestazioni del framework di gestione del rischio ICT

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le sue esigenze. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in diretta o in presenza, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le spese di certificazione e di esame sono incluse nel prezzo del corso di formazione
  • I partecipanti riceveranno il materiale del corso contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno frequentato il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, è possibile ripetere l'esame entro un periodo di 12 mesi dalla data di ricezione del codice coupon.

A chi è rivolto?

  • Dirigenti e responsabili decisionali di istituti finanziari
  • Responsabili della conformità e risk manager
  • Professionisti IT
  • Personale degli affari legali e regolatori
  • Consulenti e advisor specializzati in regolamentazione finanziaria e cybersecurity

Obiettivi di apprendimento

  1. Comprendere le finalità di DORA e interpretarne i requisiti
  2. Comprendere i fondamenti della gestione del rischio ICT, della gestione degli incidenti e della resilienza operativa digitale
  3. Preparare e pianificare l'implementazione dei requisiti di DORA
  4. Implementare i cinque pilastri principali per rafforzare la resilienza operativa digitale in conformità ai requisiti di DORA
  5. Riesaminare e migliorare continuamente la resilienza operativa digitale di un'organizzazione

Approccio didattico

  • Il corso incorpora elementi interattivi, quali esercizi in forma di elaborato scritto e quiz a scelta multipla, alcuni dei quali basati su scenari.
  • I partecipanti sono fortemente incoraggiati a comunicare e a partecipare attivamente alle discussioni.
  • I quiz sono progettati in modo da riprodurre fedelmente il formato dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

Qual è la differenza tra il completamento di questo corso e il conseguimento della credenziale PECB Certified DORA Lead Manager?+

Completare il corso di cinque giorni significa aver partecipato a tutte le sessioni e aver ricevuto un attestato di frequenza da Cyber Academy. Questo non conferisce di per sé una certificazione professionale.

Per ottenere la credenziale PECB Certified DORA Lead Manager è necessario superare separatamente l'esame PECB e soddisfare i requisiti di certificazione di PECB, che includono criteri specifici di esperienza professionale. Il processo di esame e certificazione è gestito direttamente da PECB, non da Cyber Academy.

Cosa valuta l'esame PECB DORA Lead Manager?+

L'esame valuta la competenza in cinque domini: concetti fondamentali della gestione del rischio ICT e della resilienza operativa digitale; preparazione e pianificazione di un progetto di implementazione DORA; gestione del rischio ICT e degli incidenti correlati all'ICT; test della resilienza operativa digitale e gestione del rischio ICT di terze parti; revisione e miglioramento continuo.

Per i dettagli sul formato dell'esame, le lingue disponibili, la durata e i criteri di superamento, i candidati devono consultare il PECB List of Exams e le Examination Rules and Policies pubblicati sul sito PECB.

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

A chi è più utile questo corso e sono previsti requisiti formali di accesso?+

Il corso è progettato per i professionisti che devono pianificare, guidare o fornire consulenza su programmi di conformità a DORA, inclusi dirigenti, responsabili della conformità e del rischio, professionisti IT, personale legale e consulenti che operano nel settore finanziario o con esso.

Non sono previsti requisiti formali di accesso. PECB raccomanda che i partecipanti abbiano una comprensione di base dei concetti di sicurezza delle informazioni e di gestione del rischio ICT prima di partecipare, in modo da poter seguire efficacemente i contenuti tecnici e normativi.

Come si collega DORA ad altri framework come ISO 27001 o NIS2?+

DORA è un regolamento dell'UE che impone requisiti giuridicamente vincolanti specificamente agli enti finanziari e ai loro fornitori ICT di terze parti critici, con focus sulla resilienza operativa digitale. Mentre framework come ISO 27001 affrontano la gestione della sicurezza delle informazioni in modo più ampio, e NIS2 copre la sicurezza delle reti e dei sistemi informativi in molteplici settori, DORA introduce obblighi specifici per il settore finanziario, tra cui la segnalazione obbligatoria degli incidenti ICT, i requisiti di test della resilienza e la supervisione diretta dei fornitori di terze parti critici.

Questo corso si concentra esclusivamente sui requisiti di DORA e non fornisce preparazione alla certificazione per ISO 27001, NIS2 o altri framework, sebbene la familiarità con tali framework possa aiutare i partecipanti a contestualizzare l'approccio di DORA.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.