DORA-Schulung für Finanzinstitute
Pflichtschulung zur operationellen Resilienz nach Digital Operational Resilience Act (DORA), für Mitarbeitende, IT-Teams und Geschäftsleitung von Banken, Versicherern, Wertpapierfirmen, Zahlungsinstituten und weiteren Finanz-Verpflichteten.
Curriculum
DORA im Überblick
Zweck, Anwendungsbereich, Zusammenspiel mit BAIT/VAIT, Aufsichts-Struktur.
ICT-Risikomanagement (Art. 5–16)
Framework, Governance, Geschäftsleitungs-Verantwortung, Kontrollen.
Vorfall-Management und Meldung (Art. 17–23)
Klassifizierung, Erst-Meldung, Zwischen- und Abschlussbericht an BaFin.
Resilienz-Tests (Art. 24–27)
Jährliche Tests, Threat-Led Penetration Testing (TLPT) alle 3 Jahre.
Third-Party-Risk (Art. 28–44)
Register kritischer ICT-Dienstleister, Annex-III-Vertragsprüfung, Exit-Strategien.
Information-Sharing (Art. 45)
Austausch von Cyber-Threat-Intelligence mit anderen Finanzunternehmen.
Zielgruppen
DORA betrifft zahlreiche Rollen, von der Geschäftsleitung bis zum ICT-Operator.
- 01ICT-Risiko-Officer
Vertiefung aller fünf DORA-Pflicht-Themen und der RTS.
- 02IT-Team und SOC
Operativer Fokus auf Vorfall-Management, Meldewege und Resilienz-Tests.
- 03Auslagerungs-Management
Third-Party-Risk und Annex-III-Vertragsprüfung im Tagesgeschäft.
- 04Vorstand und Geschäftsleitung
Eigene DORA-Verantwortung, Genehmigung, Überwachung, Berichterstattung.
Regulatorik-Abdeckung
Wir schulen DORA mit allen relevanten Regulatory Technical Standards (RTS) und parallelen BaFin-Anforderungen.
Bereiten Sie Ihr Finanzinstitut DORA-konform vor
Kostenloses 30-Minuten-Scoping, wir prüfen DORA-Reife und liefern einen passenden Schulungsplan.
Häufige Fragen
Gilt DORA seit wann?
Die Verordnung ist seit 17. Januar 2025 vollumfänglich anwendbar. Schulungen und Nachweise müssen seitdem vorliegen.
Müssen wir auch Mitarbeitende außerhalb IT schulen?
Ja, alle Funktionen mit Berührung zu ICT-Prozessen (Risiko, Auslagerungsmanagement, Compliance, Audit, Recht) benötigen DORA-Awareness in angemessenem Umfang.
Wie unterscheidet sich DORA-Schulung von BAIT-Schulung?
BAIT war bisher der deutsche Standard. DORA ergänzt EU-weit und hat teilweise strengere Anforderungen (Third-Party-Risk, TLPT). Wir liefern ein Delta-Modul für Teams mit BAIT-Hintergrund.
Können wir TLPT-Training einbauen?
Ja. Für Institute über der TLPT-Schwelle bieten wir ein vorbereitendes Modul zur Beauftragung, Durchführung und Nachbereitung von Threat-Led Penetration Tests.
Kosten?
E-Learning Basis: 69 €/Nutzer/Jahr. Vertiefungs-Workshop 2 Tage: 2.590 €/Teilnehmender. Executive-Briefing zu DORA: 3.500 € pauschal.
Aktualität bei RTS-Neuerungen?
Inhalte werden quartalsweise aktualisiert, sobald neue RTS/ITS-Versionen von der EBA oder Joint Committee veröffentlicht werden. Refresher-Module sind inklusive.
Verwandte Leistungen
DORA-Schulung starten
Kostenloses Erstgespräch, wir beraten zum passenden Format, Zielgruppen-Schnitt und Zeitplan.