Kontakt

Course Finder

Katalog

IT Regulatory Assurance Manager - FS (ITRAM-FS)

Weiterbildung

Anmeldung Highlights Ihre Vorteile Inhalt Key Facts Kontact

Anmeldung

Sicherstellung regulatorischer Anforderungen, Risikobewertung und Prüfung der IT

Audit und Assurance sind entscheidende Instrumente der IT-Governance im Finanzsektor. Sie ermöglichen eine gründliche Bewertung des Kontroll- und Risikomanagementsystems, das für die Erreichung der Unternehmensziele wichtig ist.

Die spezifischen aufsichtsrechtlichen Anforderungen an Finanzinstitute erfordern eine ständige und sorgfältige Überwachung. Diese ist notwendig, um mögliche Beanstandungen bei behördlichen Prüfungen zu vermeiden.

Interne Revisionen und externe Prüforganisationen führen regelmäßig Audits durch. Dabei liegt der Fokus auf der Einhaltung der komplexen regulatorischen Vorgaben im Finanzumfeld.

Der Zertifikatskurs IT Regulatory Assurance Manager ist zielgenau auf die Einhaltung dieser Anforderungen konzipiert. Er unterstützt die Funktionen der zweiten Verteidigungslinie (wie Informationssicherheit, Risikomanagement und Compliance) bei der Sicherstellung der Einhaltung der aufsichtlichen Anforderungen.

DORA als Mittelpunkt des Zertifikatsstudiengangs IT-Regulatory Assurance Manager

Der Zertifikatskurs ITRAM-FS bietet eine umfassende Auseinandersetzung mit den wesentlichen Inhalten der aufsichtsrechtlichen IT-Anforderungen (IT-bezogenen Verlaufbarungen der BaFin, EBA und EIOPA) sowie der DORA (EU-Vorordnung Digital Operational Resilience Act).

DORA gilt ab 2025 sektorübergreifend für alle Finanzunternehmen) sowie IKT-Drittdienstleister.

Teilnehmer lernen Möglchkeiten der praktischen Umsetzung kennen.

Ihre Vorteile

  • Zertifizierte Handlungskompetenz in einem hochaktuellen Themengebiet
  • Zusammenarbeit mit dem Berufsverband ISACA Germany Chapter e.V. (Berufsverband der IT-Revisoren, Information Security Manager und IT-Governance-Experten)
  • Individuelle Betreuung
  • Wertvolles Networking innerhalb des Teilnehmerkreises
  • Erfahrene Trainerinnen und Trainer aus der Praxis und Forschung
  • Anerkanntes Zertifikat nach bestandener Prüfung
ISACA Kooperationspartner

Inhalt - IT Regulatory Assurance Manager

Gegenstand des Zertifikats ist das Verständnis der Kerninhalte der aufsichtlichen Anforderungen an die IT von Finanzinstituten bzw. deren IT-Dienstleister, zum Zeitpunkt der Konzeption im Wesentlichen definiert durch folgende Verlautbarungen:

  • MaRisk/BAIT, MaGo/VAIT, KAGB/KAIT
  • IT-bezogene Verlautbarungen der BaFin, EBA und EIOPA
  • DORA

Modul 1 IT Regulatory Assurance Manager – FS

Tag 1

Übersicht der regulatorischen IT-Anforderungen

  • Nationale und europäische Regulierungsprozesse
  • Übersicht der regulatorischen IT-Anforderungen
  • Darstellung der Soll-IT-Anforderungen aus MaRisk/BAIT, MaGo/VAIT sowie KAGB/KAIT
  • Darstellung der Soll-IT-Anforderungen aus DORA sowie zugehörigen RTS/IST-Papieren

Aufsichtliche Prüfungspraxis

  • Prüfungsablauf
  • Schwerpunkt aufsichtlicher Überprüfungen
  • Typische Feststellungen
Tag 2

Audit Management (IAA Standards)

  • Aufbau und Praxis der Revisionsfunktion
  • Integration regulatorischer Anforderungen in die Revisionsplanung

IT-Governance

  • Merkmale einer wirksamen IT-Governance und deren Prüfung unter Anwendung gängiger Standards (u.a. Mapping COBIT – VAIT/BAIT, DORA, NIST)
  • Zielsetzung einer IT-Strategie vs. Strategie digitaler operationaler Resilienz (DORA)
  • Korrekte Ableitung und Festlegung der IT-Strategie und Good Practices zur Umsetzung
Tag 3

IKT-Risikomanagement

  • Definition und Abgrenzung Informationsrisiken und IKT-Risiken
  • Schnittstelle IT-Risikomanagement und operationelles Risikomanagement
  • Merkmale eines wirksamen IKT-Risikomanagements
  • Umfassender Informationsverbund als Basis des IKT-Risikomanagements
  • Testen der digitalen operationalen Resilienz als integraler Bestandteil des IKT-Risikomanagement-Rahmens

Informationssicherheitsmanagement (ISMS)

  • Definition Rollen und Verantwortlichkeiten im ISM und gute Praktiken zur
  • Umsetzung
  • Vorgaben für Maßnahmen zur Sicherheit von Netzwerken und
  • Informationssystemen aufsichtskonform gestalten
  • IS-Audit-Konzepte und Prüfungsplanung der Internen Revision

Modul 2 IT Regulatory Assurance Manager – FS

Tag 4

Operative Informationssicherheit

  • Anforderungen an das Schwachstellen- und Patchmanagement und Good Practices zur Umsetzung
  • Erkennung anormaler Aktivitäten und Anforderungen an SIEM/SOC und Good Practices zur Umsetzung
  • Implementierung von Protokollierungsverfahren
  • Behandlung IKT-bezogener Vorfälle
  • Testen der digitalen operationalen Resilienz
  • Netzwerksicherheitsmanagement
  • Verschlüsselung von Daten und kryptografische Kontrollen

Anforderungen und gute Praktiken für das Identitäts- und Rechtemanagement

  • Identitätsmanagement und Prinzipien der Rechtevergabe
  • Zugangs- und Zugriffskontroll-Prozesse
  • Umgang mit privilegierten Berechtigungen und Funktionstrennung
  • Rollen und Benutzer-Rezertifizierung
Tag 5

IT-Projektmanagement, Anwendungsentwicklung inkl. IDV: Anforderungen und Good Practices

  • Anforderungen an das IT-Projektmanagement
  • Anforderungen an Systembeschaffung, -entwicklung und -wartung
  • Anforderungen an das IDV-Management
  • Good Pratices für die Umsetzung dieser IT-Bereiche

IT-Betrieb: Anforderungen und bewährte Verfahren

  • Physische- und Umgebungssicherheit in IKT-Infrastrukturen
  • IKT-Betriebsrichtlinien
  • IKT-Änderungsmanagement
  • Asset- und Konfigurationsmanagement inkl. Lebenszyklusmanagement
  • Kapazitäts- und Leistungsmanagementverfahren
Tag 6

Management des IKT-Drittparteienrisiko

  • Gängige Klassifizierungsschemata
  • Risikoanalyse und Due Diligence
  • Besonderheiten bei Cloud-Auslagerungen

IT-Notfallmanagement zur Erhöhung der operationalen Resilienz

  • BIA (Business Impact Analyse)
  • Risk Impact Analyse (RIA)
  • IT-Notfallkonzept /IT-Notfallpläne
  • Wirksamkeitstest von Notfallplänen
  • Anforderungen Rechenzentrumausfall

Zertifikatsprüfung IT Regulatory Assurance Manager – FS

Das Zertifikat „IT Regulatory Assurance Manager“ (FS) wird nach erfolgreicher Absolvierung einer anspruchsvollen schriftlichen Prüfung verliehen. Diese Prüfung ist darauf ausgelegt, sowohl theoretisches Wissen als auch praktische Anwendungsfähigkeiten zu testen.

Prüfungsstruktur

Die Prüfung gliedert sich in zwei Hauptteile
1.    Multiple-Choice-Test (Teil A)

  • 30 Fragen zu regulatorischen IT-Anforderungen und deren Umsetzung
  • Zeitlimit: 30 Minuten
  • Keine Hilfsmittel erlaubt

2.    Fallstudie (Teil B)

  • Fokus auf Compliance-Anforderungen und deren praktische Umsetzung
  • 15 Minuten Einlesezeit
  • 60 Minuten Bearbeitungszeit

Bewertungskriterien

Um das Zertifikat zu erhalten, müssen Kandidaten

  • An einem Präsenztraining mit entsprechenden Lehrinhalten teilgenommen haben
  • Insgesamt mindestens 60% der Prüfungsfragen und -aufgaben korrekt beantworten
  • Mindestens 70% der Multiple-Choice-Fragen (Teil A) richtig lösen
  • In der Fallstudie (Teil B) mindestens 50 von 100 Punkten erreichen, bewertet durch einen unabhängigen Prüfer

Das Zertifikat IT-Regulatory Assurance Manager befindet sich auf der höchsten Stufe des  Zertifikatekonzepts des ISACA Germany Chapters. Der IT-Compliance Manager bereitet Sie zielgerichtet auf den  international renommierten Abschluss Certified Information Systems Auditor (CISA®) vor, der vom ISACA Berufsverband vergeben wird.    

Key Facts

Abschluss

Certified IT Regulatory Assurance Manager (Frankfurt School of Finance & Management und ISACA®)

Zielgruppe

Mitarbeiter und Mitarbeiterinnen aus Geschäftsbereichen mit IT-Bezug und der Unternehmens-IT mit Managementaufgaben sowie Personen, die sich mit der Überwachung, Steuerung und Planung der Unternehmens-IT befassen wie z.B. IT-Revisoreinnen, IT-Risikomanger, IT-Compliance Managerinnen, IT-Controller, IT-Strategie Mitarbeiterinnen und Geschäftsprozessverantwortliche. Externe Spezialisten wie z.B. Prüferinnen und Berater.

Voraussetzungen

Grundlegende Kenntnisse über COBIT und Assurance; siehe Kurse und Publikationen des ISACA Germany Chapters, z.B. eLearning-Kurs „IT-Governance & IT-Compliance Basic“ (Einführung in COBIT)

Dauer

6 Tage

Termine

Für die Teilnahme an allen Seminartagen erhalten Sie 42 CPE Credits.

Modul 1

05.03.2025

Modul 2

28.04.2025

Prüfung

26.05.2025

Preis

Der Zertifikatsstudiengang IT Regulatory Assurance Manager ist nur komplett buchbar. Gesamtbetrag 6.300 EUR / für ISACA®-Mitglieder 6.100 EUR. Die Beträge sind mehrwertsteuerfrei.

Unser gesamtes Angebot ist auch maßgeschneidert für Ihr Unternehmen buchbar. Gerne erstellen wir Ihnen ein individuelles Angebot.