openPR Recherche & Suche
Presseinformation

DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026

(openPR) IKT-Risikomanagement unter Druck – warum viele Banken ihre digitale Resilienz oft überschätzen

Viele Banken wähnen sich im IT-Risikomanagement gut aufgestellt. Prozesse sind dokumentiert, Verantwortlichkeiten definiert, Maßnahmen beschlossen. Doch Prüfungen und reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, Restrisiken nicht transparent gemacht und Abhängigkeiten unterschätzt. Informationssicherheit, Notfallmanagement, Vorfallssteuerung und Dienstleisterkontrolle laufen nebeneinander her – statt als integriertes System zu funktionieren. Genau diese Brüche machen Institute im Ernstfall verwundbar.

Besonders kritisch ist die operative Umsetzung. Risiken werden zwar identifiziert, aber nicht priorisiert. Maßnahmen verlieren sich im Tagesgeschäft, Wirksamkeitskontrollen bleiben oberflächlich. Kommt es zu einem Sicherheitsvorfall oder Systemausfall, fehlt oft die Klarheit: Handelt es sich um eine Störung, einen meldepflichtigen Vorfall oder eine Krise? Wer entscheidet, wer steuert, wer kommuniziert? Zeitverluste und Eskalationen sind die Folge – mit erheblichen finanziellen und reputativen Schäden.

Auch das Business Continuity Management (BCM) bleibt häufig hinter den Anforderungen zurück. Business Impact Analysen sind zu grob, Wiederanlaufzeiten unrealistisch, Tests wenig aussagekräftig. Externe Dienstleister werden zwar eingebunden, ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.

Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an.

Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein integriertes IKT-Risikomanagement aufgebaut wird, das nicht nur formalen Anforderungen genügt, sondern im Ernstfall trägt. Im Fokus stehen belastbare Schutzbedarfsanalysen, realistische Risikomodelle, wirksame Verzahnung von Informationssicherheit, BCM und Vorfallsmanagement sowie der strukturierte Umgang mit Dienstleisterrisiken.

Die Teilnehmenden erfahren, wie Risiken priorisiert werden, ohne Komplexität zu erzeugen, wie Restrisiken transparent gemacht werden und wie das Management entscheidungsrelevante Informationen erhält. Ziel ist ein Risikomanagement, das nicht beruhigt, sondern steuert.

Die zentrale Botschaft: IKT-Risikomanagement entscheidet über die Handlungsfähigkeit eines Instituts. Wer Risiken nur dokumentiert, wird im Ernstfall überrascht. Dieses Seminar zeigt, wie digitale Resilienz realistisch eingeschätzt und nachhaltig gestärkt wird.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/dora-konformes-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1299477
 475

Pressebericht „DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Geldwäscheprävention: EU-AML-VO verändert Anforderungen an Compliance und Risikomanagement
Geldwäscheprävention: EU-AML-VO verändert Anforderungen an Compliance und Risikomanagement
Mit der EU-AML-Verordnung (EU-AML-VO), der 6. EU-Geldwäsche-Richtlinie sowie den dazugehörigen technischen Standards verändern sich die regulatorischen Rahmenbedingungen der Geldwäscheprävention grundlegend. Für Verpflichtete entstehen daraus konkrete Anpassungsbedarfe bei Governance, Risikoanalyse, KYC-Prozessen, Verdachtsmeldungen sowie Screening und Monitoring. Hinzu kommen Entwicklungen in der Verwaltungspraxis von BaFin und Financial Intelligence Unit (FIU), die für die praktische Umsetzung von Bedeutung sind. Der Winterlehrgang Geldwäsc…
Bild: EU-Anti-Geldwäsche-Paket - Online-Seminarreihe vom 2. Oktober - 9. November 2026
EU-Anti-Geldwäsche-Paket - Online-Seminarreihe vom 2. Oktober - 9. November 2026
Online-Seminarreihe bereitet auf neue AML-Anforderungen vor Mit dem EU-Anti-Geldwäsche-Paket wird die Bekämpfung von Geldwäsche und Terrorismusfinanzierung in Europa umfassend neu geregelt. Insbesondere die EU-AML-Verordnung, die 6. EU-Geldwäscherichtlinie und die neue europäische Anti-Geldwäschebehörde AMLA bringen zahlreiche Veränderungen für Unternehmen des Finanzsektors mit sich. Eine vierteilige Online-Seminarreihe im Oktober und November 2026 vermittelt einen praxisnahen Überblick über die neuen Anforderungen und zeigt auf, wie sich di…

Das könnte Sie auch interessieren:

Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
… weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… liegt ein wachsendes Problem: Die tatsächliche Wirksamkeit dieser Strukturen wird zunehmend infrage gestellt. Aufsichtliche Prüfungen zeigen immer häufiger, dass Informationssicherheits- und IKT-Risikomanagement zwar formal vorhanden sind, aber in der praktischen Steuerung oft zu wenig Wirkung entfalten.Die Ursachen sind vielfältig. In vielen Instituten …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-ProzessenIKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende …
Bild: DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
… Einbindung von IKT-Dienstleistern: Transparenz über deren Prozesse fehlt häufig, ebenso wie klare Steuerungs- und Kontrollmechanismen entlang der gesamten Leistungskette.Das Online-Seminar „DORA-konformes Schwachstellenmanagement – Anforderungen an Schwachstellenmanagement, PenTests, SIEM & SOC“ am 22. Juli 2026 setzt genau an diesen Schwachstellen an und …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre IKT-Risikomanagement- und Drittparteienprozesse zwar formal angepasst haben, jedoch an der praktischen Umsetzung scheitern. Unklare Abgrenzungen kritischer oder wichtiger Funktionen, lückenhafte Informationsregister …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
… identifiziert werden, jedoch nicht konsequent in Governance- und Compliance-Strukturen integriert sind. Informationssicherheit läuft parallel zur Compliance-Funktion, das IKT-Risikomanagement ist organisatorisch isoliert und zentrale Steuerungsprozesse greifen nicht ineinander. Damit entsteht ein erhebliches Geschäftsfortführungsrisiko, das von vielen …
Sie lesen gerade: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026