openPR Recherche & Suche
Presseinformation

DORA-konformes IKT-Risikomanagement am 23./24.09.2025

Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025

(openPR) DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssen

Noch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger stiefmütterlich behandelt werden. Cyberangriffe, Störungen in der Lieferkette, unzureichende Notfallkonzepte oder fehlende Transparenz bei Dienstleistern haben sich in der Vergangenheit immer wieder als zentrale Schwachstellen erwiesen. Gleichzeitig zeigt sich in Prüfungen, dass viele Häuser zwar Prozesse definiert, diese aber nicht wirksam implementiert haben. Das Ergebnis: operative Lücken, erhöhte Ausfallrisiken und die Gefahr empfindlicher Sanktionen.

Genau hier setzt das zweitägige Online-Seminar „DORA-konformes IKT-Risikomanagement“ am 23. und 24. September 2025 an. Unter der Leitung von Mike Bona-Stecki, stv. DOR-Beauftragter, Leiter Informationssicherheit und BCM bei der DekaBank, werden alle entscheidenden Bausteine beleuchtet, die ein Institut widerstandsfähig machen. Am ersten Tag geht es um den Aufbau eines effektiven IKT-Risikomanagements: von der Strukturanalyse über Schutzbedarfsfeststellungen bis hin zu Risikomodellen nach internationalen Standards wie ISO 31000 und BSI 200-3. Dabei wird aufgezeigt, wie Cyber- und Informationsrisiken nicht nur identifiziert, sondern systematisch bewertet und in ein praxistaugliches Steuerungsmodell überführt werden können.

Ein zentrales Problem vieler Banken ist der fehlende „strategische Rahmen“ für Resilienz. DORA fordert nicht nur Einzelmaßnahmen, sondern eine durchdachte Gesamtstrategie. Genau hier zeigt das Seminar, wie eine DOR-Strategie entwickelt und mit klaren Rollen, Kennzahlen und Verantwortlichkeiten in die Organisation integriert wird. Der zweite Tag widmet sich den besonders sensiblen Themen Vorfallsmanagement, BCM und digitale Resilienztests. Angriffe, die unentdeckt bleiben, oder Notfallpläne, die im Ernstfall nicht greifen, sind immer noch Realität in vielen Instituten. Das Seminar vermittelt, wie Security Operation Center (SOC) und SIEM-Lösungen effektiv genutzt werden, wie Recovery-Zeiten realistisch ermittelt und getestet werden und wie DOR-Testprogramme praxisnah umgesetzt werden können.

Auch die großen Stolperfallen – wie unklare Abgrenzungen zwischen Störung, Notfall und Krise, oder mangelhafte Verträge im Outsourcing – werden detailliert besprochen. Gerade bei Cloud-Services und externen Dienstleistern zeigt sich, dass viele Häuser ihre Sorgfaltspflichten nicht erfüllen und dadurch regulatorisch wie operativ ins Risiko laufen.

Dieses Seminar ist weit mehr als eine theoretische Übersicht. Die Teilnehmenden erhalten sofort umsetzbare Handlungsempfehlungen, praxiserprobte Methoden und Einblicke, wie führende Häuser den Spagat zwischen Regulierung und Alltag meistern. Wer seine Prozesse nicht nur auf dem Papier DORA-konform gestalten, sondern sie auch im Ernstfall bestehen lassen möchte, findet hier die Antworten.

Angesprochen sind Fach- und Führungskräfte aus IT, Informationssicherheit, BCM, Interner Revision, Compliance, Datenschutz und Dienstleistersteuerung. Mit 14 CPE-Punkten und einem Zertifikat bietet das Seminar zudem einen klaren Mehrwert für die berufliche Weiterqualifizierung.

Wer jetzt handelt, verschafft seinem Institut nicht nur regulatorische Sicherheit, sondern stärkt vor allem eines: die Fähigkeit, auch unter Druck handlungsfähig zu bleiben. Und genau das wird in der Zukunft über die Stabilität des gesamten Finanzsektors entscheiden.

Weitere Informationen und Anmeldung unter: https://www.akademie-heidelberg.de/termin/dora-konformes-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1289939
 584

Pressebericht „DORA-konformes IKT-Risikomanagement am 23./24.09.2025“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BA…
Bild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwendenBild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
Die Migration von SAP ERP (ECC) auf SAP S/4HANA verändert die Anlagenbuchhaltung grundlegend. Neue Datenarchitektur, geänderte FI-AA-Prozesse, Fiori-Oberflächen und organisatorische Anpassungen stellen Unternehmen vor erhebliche fachliche und prozessuale Herausforderungen. Viele Verantwortliche fragen sich, wie vertraute ECC-Abläufe künftig funktionieren und welche Auswirkungen die Umstellung auf Abschreibung, Periodenabschluss und Reporting hat. Um hier Klarheit und Handlungssicherheit zu schaffen, veranstaltet die AH Akademie für Fortbildu…

Das könnte Sie auch interessieren:

Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) – warum Institute jetzt Profis für das neue Outsourcing-Zeitalter brauchen Kaum ein Bereich ist derzeit so unter Druck wie das Auslagerungsmanagement. Mit der Einführung von DORA steht fest: Die bisherige Trennung zwischen MaRisk-Auslagerungen und sonstigen IT-Dienstleistungen funktioniert nicht mehr. Die Grenzen verschwimmen, die Anforderungen steigen – und die Verantwortung wächst. Banken und Finanzdienstleister müssen plötzlich parallel zwei Regulierungsrahme…
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… sich Frühwarnindikatoren etablieren lassen und wie Institute ihre Rest-Risiken quantifizieren können. Besondere Aufmerksamkeit gilt der Schnittstelle zwischen Third Party Risk Management und IKT-Risikomanagement – ein Bereich, der bei vielen Banken noch nicht ausreichend abgestimmt ist.Das Seminar richtet sich an alle, die IKT-Risiken steuern, prüfen …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Bild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-RisikenBild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
… Bürokratie zu erzeugen.Die Teilnehmenden erhalten praxisnahe Ansätze, um ihre bestehenden Prozesse kritisch zu überprüfen und gezielt weiterzuentwickeln. Ziel ist ein IKT-Risikomanagement, das Risiken nicht nur erfasst, sondern aktiv steuert.Die zentrale Botschaft: IKT-Risikosteuerung entscheidet über Stabilität und Handlungsfähigkeit. Institute, die ihre …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
IKT-Risikomanagement unter Druck – warum viele Banken ihre digitale Resilienz oft überschätzenViele Banken wähnen sich im IT-Risikomanagement gut aufgestellt. Prozesse sind dokumentiert, Verantwortlichkeiten definiert, Maßnahmen beschlossen. Doch Prüfungen und reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
… weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender …
Bild: 1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026Bild: 1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026
1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026
… technische Umsetzung, das Risikomanagement und insbesondere die Integration der Fachbereiche in eine ganzheitliche DORA-Governance noch längst nicht ausgereift sind.Vor allem im IKT-Risikomanagement treten gravierende Mängel zutage. Viele Institute kämpfen mit der systematischen Identifikation und Bewertung kritischer Assets. Häufig fehlen klare Kriterien für …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
… ihrer Dienstleister. Die Aufsicht registriert mit Sorge, dass viele Institute die DORA-Anforderungen zwar grundsätzlich kennen, aber noch nicht wirklich leben.Besonders das IKT-Risikomanagement gilt als Problemfeld. Während einige Häuser erste Strukturen geschaffen haben, bleibt die systematische Bewertung und Steuerung technischer Risiken oft Stückwerk. …
Sie lesen gerade: DORA-konformes IKT-Risikomanagement am 23./24.09.2025