Am 21.3.2024 leitet Manfred Scholz das Seminar DORA — Digital Operational Resilience Act Einführung und Prüfungsansätze in der Akademie Interne Revision in Wien.
Die EU plant die Anforderungen an die IKT-Sicherheit für alle im Finanzbereich tätigen Unternehmen neu zu regeln. Diese betreffen primär Banken, Versicherungen, Wertpapierfirmen und Zahlungsdienstleister aber auch alle anderen Akteure in dieser Branche sowie deren IT-Dienstleister. Ziel ist es die Betriebsstabilität der eingesetzten Informations- und Kommunikationstechnologien (IKT) und die Resilienz dieser Unternehmen gegen Cyberangriffe zu gewährleisten. DORA soll die bisherigen Regelungen im Finanzbereich konsolidieren und einen einheitlichen regulatorischen Rahmen für den Umgang mit IKT-Risiken und deren Bewältigung schaffen.
Die Zielgruppe sind interessierte Personen in der Revision, der IT-Abteilung, InfoSec, aber auch Führungskräfte und Geschäftsführer.
Aus dem Seminarinhalt
- Governance und Cybersicherheitsstrategie
- Ressourcen, Kompetenzen und Verantwortlichkeiten
- IKT-Risikomanagement
- Risiken durch IKT-Dienstleister
- Informationssicherheitsmanagement (ISMS)
- Technische Audits, Social Engineering, Penetrationstests, Red Team Tests/Threat Led Penetration Testing
- Verwaltung von Hard- und Software (Assets)
- Schwachstellen- und Patchmanagement
- Schutz vor Schadsoftware
- Netzwerksicherheit
- Vorgaben für Konfigurationen und Sicherheitseinstellungen
- Sicherheit mobiler Geräte
- Verwaltung von Benutzern und Berechtigungen
- Datensicherung und Wiederherstellung
- Notfallmanagement (BCM)
- Protokollierung und Überwachung
- Informationsaustausch und Meldung IKT-bezogener Sicherheitsvorfälle
- Nutzen von Zertifizierungen (z.B. ISO 27001)
Anmelden können Sie sich über den folgenden Link: https://www.internerevision.at/seminare/seminar/dora-digital-operational-resilience-act-einfuehrung-und-pruefungsansaetze-480/
Kurzzusammenfassung
Das Seminar behandelt die geplante Neuregelung der IKT-Sicherheitsanforderungen der EU für Unternehmen im Finanzsektor. Ziel ist es, die Betriebsstabilität und Resilienz gegen Cyberangriffe zu gewährleisten. Das Seminar richtet sich an Personen in Revision, IT, InfoSec sowie Führungskräfte. Es umfasst Vorträge, Fallbeispiele und Diskussionen zu Themen wie Governance, Risikomanagement, Sicherheitsstrategien, Audits, Schwachstellenmanagement und Notfallmanagement. Zertifizierungen wie ISO 27001 werden ebenfalls behandelt.