Contact

Course Finder

Catalogue

IT-Risiken, 3rd Party Risiken & BCM

Registration

Contents

  • Nationale Anforderungen an Finanzunternehmen zum IT-Risikomanagement im Überblick (Fokus KWG und BSI-Gesetz)
  • Einführung in den Digital Operational Resilience Act (DORA)
  • Anforderungen an das IKT-Rahmenwerk und die IT-Governance gemäß DORA
  • Incident Management und Reporting an die BaFin nach DORA
  • IKT-Drittparteienmanagement gemäß DORA und Informationsregister
  • Anforderungen an das Management von Auslagerungen im Kreditwesengesetz und Meldeanforderungen zu Auslagerungen gemäß Anzeigenverordnung
  • AI-Regulierung auf EU-Ebene und weitere aktuelle Entwicklungen zur IT-Aufsicht
  • Umsetzung der Vorgaben zum Management von Auslagerungen nach AT 9 MaRisk
  • Umsetzung der Vorgaben zum Notfallmanagement nach AT 7.3 MaRisk
  • Umsetzung der Vorgaben im KWG und in AT 7.2 MaRisk zu technisch-organisatorischen Ausstattung
  • Prüfungspraxis zu den MaRisk-Anforderungen 
    Erfahrungsbericht und Umsetzung von Maßnahmen aus §44 KWG IT-Sonderprüfung (Prüfungsschwerpunkte zu Auslagerungen und Notfallmanagemet)



Für die Teilnahme an diesem Seminar erhalten Sie 7,5 CPE Credits.

Learning Target

Moderne Banken sind aufgrund Ihrer Geschäftstätigkeit besonderen IT-Risiken ausgesetzt und aufgrund zahlreicher Auslagerungen sowie dem Fremdbezug von IT-Dienstleistungen besonders anfällig für Third Party Risk. Regulatorisch werden diese Ausprägungen des operationellen Risikos seitens der BaFin durch besondere Anforderungen an das Management von Auslagerungen und das Notfallmanagement in den Mindestanforderungen an das Risikomanagement (MaRisk) adressiert. Weitere Anforderungen an das Management von IT-Risiken sind Teil des Digital Operational Resilience Act (DORA) der zum 17.01.2025 die bisherigen Bankaufsichtlichen Anforderungen an die IT (BAIT) ersetzt. Das Seminar führt im Detail durch die neuen Vorgaben der DORA-Vorordnung sowie die nachgelagerten Delegierten Rechtsakte und gibt Hinweise zu deren Umsetzung. Darüber hinaus werden Erfahrungen aus bisherigen Bankaufsichtlichen BAIT-Prüfungen erläutert und Tipps zur Prüfungsvorbereitung gegeben. 

Target Audience

Praktiker:innen aus Banken, Versicherungen und Finanzdienstleistern aus der DACH-Region – Zentrale OpRisk-Managementeinheiten, dezentrale OpRisk-Verantwortliche aus Markt- und Zentralbereichen sowie aus den Abteilungen Compliance, Sicherheit, IT und Revision.

Methodology

Interaktiver Fachvortrag, Diskussion, praktische Übungen

Duration

1 day

Customised Programmes

Everything we offer in our range of open seminars can be packaged and delivered as tailormade in-house training programmes for companies and organisations. We will be happy to advise you and create an individual offer on request.

Price advantage of 10% from the 2nd participant per company and seminar date.
Preisvorteil von 10%

ab dem 2. Teilnehmer pro Unternehmen und Seminartermin.