openPR Recherche & Suche
Presseinformation

DORA-konformes IKT-Risikomanagement am 23./24.09.2025

Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025

(openPR) DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssen

Noch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger stiefmütterlich behandelt werden. Cyberangriffe, Störungen in der Lieferkette, unzureichende Notfallkonzepte oder fehlende Transparenz bei Dienstleistern haben sich in der Vergangenheit immer wieder als zentrale Schwachstellen erwiesen. Gleichzeitig zeigt sich in Prüfungen, dass viele Häuser zwar Prozesse definiert, diese aber nicht wirksam implementiert haben. Das Ergebnis: operative Lücken, erhöhte Ausfallrisiken und die Gefahr empfindlicher Sanktionen.

Genau hier setzt das zweitägige Online-Seminar „DORA-konformes IKT-Risikomanagement“ am 23. und 24. September 2025 an. Unter der Leitung von Mike Bona-Stecki, stv. DOR-Beauftragter, Leiter Informationssicherheit und BCM bei der DekaBank, werden alle entscheidenden Bausteine beleuchtet, die ein Institut widerstandsfähig machen. Am ersten Tag geht es um den Aufbau eines effektiven IKT-Risikomanagements: von der Strukturanalyse über Schutzbedarfsfeststellungen bis hin zu Risikomodellen nach internationalen Standards wie ISO 31000 und BSI 200-3. Dabei wird aufgezeigt, wie Cyber- und Informationsrisiken nicht nur identifiziert, sondern systematisch bewertet und in ein praxistaugliches Steuerungsmodell überführt werden können.

Ein zentrales Problem vieler Banken ist der fehlende „strategische Rahmen“ für Resilienz. DORA fordert nicht nur Einzelmaßnahmen, sondern eine durchdachte Gesamtstrategie. Genau hier zeigt das Seminar, wie eine DOR-Strategie entwickelt und mit klaren Rollen, Kennzahlen und Verantwortlichkeiten in die Organisation integriert wird. Der zweite Tag widmet sich den besonders sensiblen Themen Vorfallsmanagement, BCM und digitale Resilienztests. Angriffe, die unentdeckt bleiben, oder Notfallpläne, die im Ernstfall nicht greifen, sind immer noch Realität in vielen Instituten. Das Seminar vermittelt, wie Security Operation Center (SOC) und SIEM-Lösungen effektiv genutzt werden, wie Recovery-Zeiten realistisch ermittelt und getestet werden und wie DOR-Testprogramme praxisnah umgesetzt werden können.

Auch die großen Stolperfallen – wie unklare Abgrenzungen zwischen Störung, Notfall und Krise, oder mangelhafte Verträge im Outsourcing – werden detailliert besprochen. Gerade bei Cloud-Services und externen Dienstleistern zeigt sich, dass viele Häuser ihre Sorgfaltspflichten nicht erfüllen und dadurch regulatorisch wie operativ ins Risiko laufen.

Dieses Seminar ist weit mehr als eine theoretische Übersicht. Die Teilnehmenden erhalten sofort umsetzbare Handlungsempfehlungen, praxiserprobte Methoden und Einblicke, wie führende Häuser den Spagat zwischen Regulierung und Alltag meistern. Wer seine Prozesse nicht nur auf dem Papier DORA-konform gestalten, sondern sie auch im Ernstfall bestehen lassen möchte, findet hier die Antworten.

Angesprochen sind Fach- und Führungskräfte aus IT, Informationssicherheit, BCM, Interner Revision, Compliance, Datenschutz und Dienstleistersteuerung. Mit 14 CPE-Punkten und einem Zertifikat bietet das Seminar zudem einen klaren Mehrwert für die berufliche Weiterqualifizierung.

Wer jetzt handelt, verschafft seinem Institut nicht nur regulatorische Sicherheit, sondern stärkt vor allem eines: die Fähigkeit, auch unter Druck handlungsfähig zu bleiben. Und genau das wird in der Zukunft über die Stabilität des gesamten Finanzsektors entscheiden.

Weitere Informationen und Anmeldung unter: https://www.akademie-heidelberg.de/termin/dora-konformes-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1289939
 704

Pressebericht „DORA-konformes IKT-Risikomanagement am 23./24.09.2025“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Patentsachbearbeitung I
Patentsachbearbeitung I
Patentsachbearbeitung: Basiskurs zu Patenten, Fristen und internationalen Anmeldungen Die Formalsachbearbeitung im gewerblichen Rechtsschutz verbindet rechtliche Verfahrenskenntnisse mit einer zuverlässigen Organisation von Fristen, Gebühren und amtlicher Korrespondenz. Gerade beim Einstieg in eine Patentabteilung oder Patentanwaltskanzlei müssen unterschiedliche Schutzrechtsarten, Verfahrensschritte und Fachbegriffe sicher eingeordnet werden. Das Intensiv-Seminar „Patentsachbearbeitung I“ der Akademie Heidelberg vermittelt am 24. und 25. No…
Bild: EU-Zollreform 2026: Was Unternehmen jetzt in ihren Zollprozessen überprüfen sollten
EU-Zollreform 2026: Was Unternehmen jetzt in ihren Zollprozessen überprüfen sollten
Die Europäische Union stellt ihren Zollrahmen grundlegend neu auf. Im September 2026 wurde die umfassende Reform des EU-Zollsystems verabschiedet. Kernpunkte sind eine neue EU-Zollbehörde, der EU Customs Data Hub als zentrale digitale Plattform sowie neue Vereinfachungen für besonders transparente Unternehmen. Für Unternehmen im internationalen Warenverkehr steigt damit langfristig die Bedeutung konsistenter Zolldaten, klarer Verantwortlichkeiten und nachvollziehbarer Kontrollprozesse. Betroffen sind insbesondere Unternehmen mit Ein- und Aus…

Das könnte Sie auch interessieren:

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-ProzessenIKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende …
Bild: DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
… Einbindung von IKT-Dienstleistern: Transparenz über deren Prozesse fehlt häufig, ebenso wie klare Steuerungs- und Kontrollmechanismen entlang der gesamten Leistungskette.Das Online-Seminar „DORA-konformes Schwachstellenmanagement – Anforderungen an Schwachstellenmanagement, PenTests, SIEM & SOC“ am 22. Juli 2026 setzt genau an diesen Schwachstellen an und …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre IKT-Risikomanagement- und Drittparteienprozesse zwar formal angepasst haben, jedoch an der praktischen Umsetzung scheitern. Unklare Abgrenzungen kritischer oder wichtiger Funktionen, lückenhafte Informationsregister …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
IKT-Risikomanagement unter Druck – warum viele Banken ihre digitale Resilienz oft überschätzenViele Banken wähnen sich im IT-Risikomanagement gut aufgestellt. Prozesse sind dokumentiert, Verantwortlichkeiten definiert, Maßnahmen beschlossen. Doch Prüfungen und reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, …
Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… liegt ein wachsendes Problem: Die tatsächliche Wirksamkeit dieser Strukturen wird zunehmend infrage gestellt. Aufsichtliche Prüfungen zeigen immer häufiger, dass Informationssicherheits- und IKT-Risikomanagement zwar formal vorhanden sind, aber in der praktischen Steuerung oft zu wenig Wirkung entfalten.Die Ursachen sind vielfältig. In vielen Instituten …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
… externe IKT-Dienstleistung bezogen wird, wird aus einem KI-Use-Case eine konkrete DORA-relevante IKT-Abhängigkeit. Besonders anspruchsvoll ist die Einbindung in das IKT-Risikomanagement. KI erweitert das klassische IKT-Risikospektrum und verlangt eine belastbare Identifizierung, Klassifizierung und Risikobewertung. Hinzu kommen komplexe Lieferketten: Neben …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werdenSchwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben Banken angreifbar, wenn aus diesen Informationen keine wirksame Risikosteuerung entsteht. Genau an dieser …
Sie lesen gerade: DORA-konformes IKT-Risikomanagement am 23./24.09.2025