Webinar "Maßnahmen für kritische oder wichtige Funktionen in der Praxis"

trainingproduct

Produkt-Nr.
Q01-0033
Produkttitel:
Maßnahmen für kritische oder wichtige Funktionen in der Praxis
Veranstaltungstyp:
Webinar
Dauer:
1 Tag
Teilnehmer max.:
30
Kurz zusammengefasst

Die Anforderungen zur Identifikation „kritischer oder wichtiger Funktionen“, welche aufgrund der Art, des Umfanges und der Komplexität ihrer Tätigkeit kritisch oder wichtig ist (gemäß Art. 3 Abs. 22 DORA) stellen die Institute vor erhebliche fachliche und organisatorische Herausforderungen. Das Webinar behandelt die anstehenden kurz- bis mittelfristigen Maßnahmen zur Umsetzung der Anforderungen an kritische oder wichtige Funktionen im Kontext von DORA.

Ihr Nutzen
  • Umsetzung der DORA-Anforderungen – Das Verfahren ist ausgerichtet an den regulatorischen Erwartungen der Aufsicht.
  • Sie verstehen präzise, was DORA unter „kritischen oder wichtigen Funktionen“ versteht.
  • Sie erfahren, was nachvollziehbar und verbindlich in der schriftlich fixierten Ordnung geregelt werden und wie die Ermittlung der kritischen oder wichtigen Funktionen dokumentiert werden muss.
  • Sie lernen, was nach der Identifikation kritischer oder wichtiger Funktionen zwingend folgt.
Zielgruppe
  • IKT-Risikokontrollfunktion, ISBs, Notfall/ BCM-Beauftragte, Leiter Beauftragtenwesen, Leiter Organisation, Leiter IT-Organisation, Zentrales Auslagerungsmanagement, Revision
Inhalt

Überblick der Weiterentwicklung der Methodik

Wissensvermittlung in der Informationssicherheit und IKT-Risikomanagement zu den Themen:

  • Anpassung im GRC-Tool (Kennzeichnung kowF)
  • Identifikation aller relevanten Assets und IKT-Dienstleistungen
  • Kommunikation der Änderungen im Quartals- und Jahresbericht zum IKT-Risikomanagementrahmen
  • Anpassung des Testprogramms/ Schwachstellenscans
  • Diskussion praxisbezogener Fragestellungen

Wissensvermittlung in der Business Continuity Management/ Notfallmanagement zu den Themen:

  • Fachliche Herausforderungen bei der anlassbezogenen Business Impact Analyse (BIA)
  • IKT-Notfallpläne für jede neue identifizierte kowF
  • Anlassbezogene Überprüfung und Anpassung der Notfallübungsplanung
  • Diskussion praxisbezogener Fragestellungen

Wissensvermittlung in der IKT-Drittparteienmanagement zu den Themen:

  • Neubewertung gem. Risikoermittlung DLB u.a. daraus folgend Anpassung vertraglicher Regelungen (IKT-Sicherheitsanforderungen), Erstellung Exitstrategien, Aufnahme Unterauftragnehmer ins Informationsregister
  • Übermittlung der neuen kowF sowie daraus abgeleiteten IKT-DL an die BaFin (Anzeigepflicht)
  • Diskussion praxisbezogener Fragestellungen
Auskünfte
Akademie: Organisation

Antje Förster

Sparkassenverband Rheinland-Pfalz
06131 145-371
antje.foerster@sv-rlp.de

Akademie: Konzeption

Sandra Weis

Sparkassenverband Rheinland-Pfalz
06131 145-374
sandra.weis@sv-rlp.de

Verband: Inhalt

Thomas Heider

Sparkassenverband Rheinland-Pfalz
06131 145-288
thomas.heider@sv-rlp.de

Gerne beantworten wir Ihre Fragen.

Diese Bildungsprodukte könnten Sie auch interessieren

Ähnliche Produkte im Bildungskatalog

  • 18
    Beauftragtenwesen
    IT-Sicherheitsbeauftrage