Die fünf Säulen sind IKT-Risikomanagement, Management IKT-bezogener Vorfälle, Tests der digitalen operationalen Resilienz, Management des IKT-Drittparteienrisikos und Informationsaustausch.
DORA gliedert die digitale operationale Resilienz in fünf miteinander verbundene Säulen, die gemeinsam festlegen, wie Finanzunternehmen IKT-bezogene Risiken steuern.
Die erste Säule ist das IKT-Risikomanagement. Organisationen müssen Risiken im Zusammenhang mit den Informations- und Kommunikationstechnologien, die kritische Funktionen tragen, identifizieren, bewerten und steuern.
Die zweite Säule ist das Management und die Meldung IKT-bezogener Vorfälle. Dazu gehören das Erkennen von Vorfällen, die wirksame Reaktion und die Meldung schwerwiegender Vorfälle an die zuständigen Behörden. Die dritte Säule sind Tests der digitalen operationalen Resilienz: Unternehmen müssen ihre Fähigkeit, Störungen standzuhalten, durch definierte Testaktivitäten prüfen.
Die vierte Säule ist das Management des IKT-Drittparteienrisikos. Organisationen müssen Risiken aus externen IKT-Dienstleistern steuern, einschliesslich Aufsicht und vertraglicher Kontrollen. Die fünfte Säule ist der Austausch von Informationen und Erkenntnissen. Er stärkt die kollektive Resilienz, indem Organisationen Bedrohungs- und Vorfallinformationen teilen können.
Organisationen konzentrieren sich oft stark auf die Reaktion auf Vorfälle und unterschätzen Tests und das Management des Drittparteienrisikos. Für die Einhaltung ist eine ausgewogene Aufmerksamkeit über alle Säulen hinweg entscheidend.
Diese intensive 4-tägige Schulung bereitet die Teilnehmenden darauf vor, ein Business-Continuity-Managementsystem (BCMS) nach ISO 22301:2019 umzusetzen und zu betreiben. Sie behandelt Planung, Einführung, Überwachung, Aktualisierung und kontinuierliche Verbesserung, mit Schwerpunkt auf Kontextanalyse, Business-Impact-Analyse und Risikobewertung.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDieser Kurs bereitet die Teilnehmenden darauf vor, einen Rahmen für operationale Resilienz zu entwerfen, umzusetzen, zu testen und zu verbessern. Er adressiert den wachsenden Druck, kritische Dienste durch Cybervorfälle, Lieferantenausfälle, Technologieausfälle, aufsichtliche Prüfung und physische Störungen hinweg aufrechtzuerhalten. Die Teilnehmenden lernen, kritische Geschäftsdienste zu identifizieren, Auswirkungstoleranzen festzulegen, Risiken zu bewerten und Reaktions- sowie Wiederherstellungsentscheidungen zu koordinieren. Die Abilene Academy unterrichtet über beratungsgeführte Fallarbeit, realistische Nachweisprüfung und prüfungsorientiertes Coaching aus der Praxis. Der Kurs richtet sich an Resilienzverantwortliche, Risikofachleute, Fachleute für Betriebskontinuität, interne Beratende und Führungskräfte, die für die Störungsbereitschaft verantwortlich sind.
View courseTag 3 behandelt Resilienztests, das Management des IKT-Drittparteienrisikos, Aufsichtsrahmen und den Informationsaustausch.
byChristophe MAZZOLA
Die Schulung richtet sich an Führungskräfte und Verantwortliche, die Rechenschaft und Governance-Entscheidungen im Vorfallmanagement verantworten, sowie an Fachleute für Freigaben, Berichterstattung und prüffähige Dokumentation.
byLars ZIMMERMANN
Das Programm reicht von den Grundlagen des Vorfallmanagements nach ISO/IEC 27035 über die Planung und Vorbereitung eines Plans bis zur Durchführung des Prozesses, dem Umgang mit Vorfällen sowie Überwachung und kontinuierlicher Verbesserung.
byRamesh PAVADEPOULLE
Tag 3 behandelt Resilienztests, das Management des IKT-Drittparteienrisikos, Aufsichtsrahmen und den Informationsaustausch.
Der Kurs verbindet Vorträge mit Beispielen aus realen Fällen, fallstudienbasierten Übungen, Wiederholungsaktivitäten und einem Übungstest, der an der Zertifizierungsprüfung ausgerichtet ist.
Die Prüfung wird online abgelegt, dauert drei Stunden und umfasst fünf Domänen zu IKT-Risiko, Vorfallmanagement, Resilienztests und kontinuierlicher Verbesserung.
DORA ist eine EU-Verordnung zur digitalen operationalen Resilienz von Finanzunternehmen. Sie gilt für Finanzinstitute und bestimmte IKT-Drittdienstleister.
Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der zentrale Cybersicherheitsrahmen der EU und gilt für rund 110'000 bis 160'000 Einrichtungen in 18 Sektoren.
DORA schafft seit dem 17. Januar 2025 einen harmonisierten europäischen Rahmen für die digitale operationale Resilienz im Finanzsektor. Vollständiger Leitfaden: fünf Säulen, FINMA, NIS2, Sanktionen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.