TRAINING · ZERTIFIZIERTER KURS

DORA-Schulung für Finanzinstitute

Pflichtschulung zur operationellen Resilienz nach Digital Operational Resilience Act (DORA), für Mitarbeitende, IT-Teams und Geschäftsleitung von Banken, Versicherern, Wertpapierfirmen, Zahlungsinstituten und weiteren Finanz-Verpflichteten.

17. Jan 2025
DORA vollumfänglich anwendbar
Art. 64 DORA
22.000+
DORA-Finanzunternehmen EU
EBA-Schätzung
2 %
Max. Bußgeld Konzernumsatz
Art. 50 DORA
4 Std.
Meldefrist schwerwiegender Vorfälle
EBA-RTS
01 / LEHRPLAN

Curriculum

01

DORA im Überblick

Zweck, Anwendungsbereich, Zusammenspiel mit BAIT/VAIT, Aufsichts-Struktur.

02

ICT-Risikomanagement (Art. 5–16)

Framework, Governance, Geschäftsleitungs-Verantwortung, Kontrollen.

03

Vorfall-Management und Meldung (Art. 17–23)

Klassifizierung, Erst-Meldung, Zwischen- und Abschlussbericht an BaFin.

04

Resilienz-Tests (Art. 24–27)

Jährliche Tests, Threat-Led Penetration Testing (TLPT) alle 3 Jahre.

05

Third-Party-Risk (Art. 28–44)

Register kritischer ICT-Dienstleister, Annex-III-Vertragsprüfung, Exit-Strategien.

06

Information-Sharing (Art. 45)

Austausch von Cyber-Threat-Intelligence mit anderen Finanzunternehmen.

02 / ZIELGRUPPE

Zielgruppen

DORA betrifft zahlreiche Rollen, von der Geschäftsleitung bis zum ICT-Operator.

  • 01
    ICT-Risiko-Officer

    Vertiefung aller fünf DORA-Pflicht-Themen und der RTS.

  • 02
    IT-Team und SOC

    Operativer Fokus auf Vorfall-Management, Meldewege und Resilienz-Tests.

  • 03
    Auslagerungs-Management

    Third-Party-Risk und Annex-III-Vertragsprüfung im Tagesgeschäft.

  • 04
    Vorstand und Geschäftsleitung

    Eigene DORA-Verantwortung, Genehmigung, Überwachung, Berichterstattung.

03 / REGULATORIK

Regulatorik-Abdeckung

Wir schulen DORA mit allen relevanten Regulatory Technical Standards (RTS) und parallelen BaFin-Anforderungen.

REQ 01
Verordnung (EU) 2022/2554 (DORA)
REQ 02
Richtlinie (EU) 2022/2556 (DORA-Begleitrichtlinie)
REQ 03
RTS zu ICT-Risikomanagement, Vorfall-Meldung, TLPT, Third-Party
REQ 04
BaFin BAIT (Banken), VAIT (Versicherer), KAIT (Kapitalverwaltung)
REQ 05
§ 25a, § 25b KWG. Risikomanagement / Auslagerungen

Bereiten Sie Ihr Finanzinstitut DORA-konform vor

Kostenloses 30-Minuten-Scoping, wir prüfen DORA-Reife und liefern einen passenden Schulungsplan.

UnverbindlichAntwort innerhalb von 24 Std.Individuell zugeschnitten
FAQ

Häufige Fragen

Gilt DORA seit wann?

Die Verordnung ist seit 17. Januar 2025 vollumfänglich anwendbar. Schulungen und Nachweise müssen seitdem vorliegen.

Müssen wir auch Mitarbeitende außerhalb IT schulen?

Ja, alle Funktionen mit Berührung zu ICT-Prozessen (Risiko, Auslagerungsmanagement, Compliance, Audit, Recht) benötigen DORA-Awareness in angemessenem Umfang.

Wie unterscheidet sich DORA-Schulung von BAIT-Schulung?

BAIT war bisher der deutsche Standard. DORA ergänzt EU-weit und hat teilweise strengere Anforderungen (Third-Party-Risk, TLPT). Wir liefern ein Delta-Modul für Teams mit BAIT-Hintergrund.

Können wir TLPT-Training einbauen?

Ja. Für Institute über der TLPT-Schwelle bieten wir ein vorbereitendes Modul zur Beauftragung, Durchführung und Nachbereitung von Threat-Led Penetration Tests.

Kosten?

E-Learning Basis: 69 €/Nutzer/Jahr. Vertiefungs-Workshop 2 Tage: 2.590 €/Teilnehmender. Executive-Briefing zu DORA: 3.500 € pauschal.

Aktualität bei RTS-Neuerungen?

Inhalte werden quartalsweise aktualisiert, sobald neue RTS/ITS-Versionen von der EBA oder Joint Committee veröffentlicht werden. Refresher-Module sind inklusive.

VERWANDTE KURSE

Weitere Schulungen

LOSLEGEN

DORA-Schulung starten

Kostenloses Erstgespräch, wir beraten zum passenden Format, Zielgruppen-Schnitt und Zeitplan.

Alle Schulungsthemen ansehen