Risikomanagement unter DORA: Deep Dive zum Management des IKT-Drittparteienrisikos
DORA verstehen, umsetzen, prüfen - Modul IV von IV zur praktischen Compliance
- Masterclass Risikomanagement unter DORA: IV Module
- Antworten auf Ihre Umsetzungs-Fragen
- Ausführliche eDokumentation
- Inkl. FAO-Zertifikat
- Top bewertet: 5 von 5 Sternen (Juni 2026)
Serie (abgeschlossen)
Ab
690,00 €
zzgl. MwSt.
Leistungen & Ablauf
Veranstaltung - 690,-€ zzgl. MwSt.
Inkl. hochwertiger Dokumentation zum Download und einem Weiterbildungszertifikat gem. § 15 FAO bzw. Sachkundenachweis über 3 Stunden 30 Minuten netto.
Buchungsdetails
Serie (abgeschlossen)
Ab
690,00 €
zzgl. MwSt.
Leistungen & Ablauf
Veranstaltung - 690,-€ zzgl. MwSt.
Inkl. hochwertiger Dokumentation zum Download und einem Weiterbildungszertifikat gem. § 15 FAO bzw. Sachkundenachweis über 3 Stunden 30 Minuten netto.
Mit DORA rücken Cyber-Risiken endgültig an die Spitze der aufsichtlichen Agenda - die BaFin hat 2025 über 700 schwerwiegende Cyber-Vorfälle gemeldet bekommen. Der Appell der Aufsicht lautet: "Wenden Sie DORA konsequent an!" Unsere Masterclass "Risikomanagement unter DORA" unterstützt Sie in vier Modulen dabei, Ihr Haus DORA-compliant und digital operationell resilient zu gestalten.
Ihre Referierenden
Das erwartet Sie
- Rechtsrahmen unter DORA
- Katalog der IKT-Dienstleistungen: Praxisfragen, Kritische/Wichtige Funktion
- Lebenszyklus von IKT-Dienstleister-Beziehungen, Prüfungsschema
- Mindest-Vertragsinhalte, Praxisfragen, Governancestruktur
- Suboutsourcing/Unterauftragsvergabe
- Grundlagen zum Informationsregister
- Kritische IKT-Dienstleister (Critical Third Party Providers, CTPPs)
Wer sollte teilnehmen
Diese Webcastreihe wendet sich an alle Interessenten aus dem Finanzsektor, die mit der Umsetzung oder der Kontrolle der Verordnung DORA "Digital Operational Resilience Act" konfrontiert sind. Insbesondere werden die Geschäftsführung sowie die Bereiche Compliance, Recht, Revision, IT-Compliance, Outsourcing, Organisation und Datenschutz vom Austausch profitieren.
Ziel der Veranstaltung
Mit DORA (Digital Operational Resilience Act) hat die Europäische Kommission einen einheitlichen Rahmen für ein effektives und umfassendes Management von Cybersicherheit und IT-Risiken im Finanzmarkt geschaffen.
Die Umsetzung von DORA zum 17. Januar 2025 betraft nahezu alle Unternehmen der Finanzwelt mit IT-Bezug - Banken, ZAG-Institute, Wertpapierfirmen, E-Geld-Institute, Krypto-Dienstleister und viele weitere sowie die entsprechend eingesetzten IKT-Drittdienstleister müssen die neuen Anforderungen an die IT umgesetzt haben.
Die neue Webcast-Reihe "Risikomanagement unter DORA: Advanced level" durchleuchtet in vier Modulen die Hauptregulierungsaspekte von DORA und unterstützt Sie dabei, DORA zu verstehen, zu prüfen und compliant umzusetzen. In diesem letzten Modul fokussieren wir auf das Management des IKT-Drittparteienrisikos, gehen auf das Prüfungsschema, wichtige Vertragsinhalte, Praxisfragen zu Vertragsinhalten aber auf die Governancestruktur und Untervertragsaufgaben ein. Kritische IKT-Dienstleister werden dabei ebenfalls analysiert.
Nach dem Webcast sind Sie in der Lage, IKT-Drittparteienrisiken DORA-konform zu managen, zu prüfen und zu dokumentieren.
Alle vier Module sind einzeln oder kombiniert buchbar. Inkl. Zertifikat über 3 Stunden 30 Minuten netto je Modul.
Ihr Nutzen
- Sie erhalten einen kompakten und praxisorientierten Überblick über die final relevanten Anforderungen zur Implementierung von und zum Risikomanagement unter DORA.
- Sie können sich mit unseren Expert*innen aus IT-Recht, Bank- & Bankaufsichtsrecht, Finanzdienstleistungsrecht sowie Outsourcing zu Ihren Herausforderungen in der Praxis austauschen, Ihre Fragen klären und neue Lösungswege erhalten.
- Am Ende der Schulung wissen Sie, was möglich ist und was nicht und erhalten Sicherheit in der rechtskonformen Umsetzung der Vorgaben.
- Sie erhalten ein Zertifikat über 3 Stunden 30 Minuten netto für jeden Teil der Webcastreihe.
- Teilnehmerstimmen/Testimonials 2025: "Sehr guter Überblick, auf Fragen wurde eingegangen.", "Es wurde ein guter Gesamtüberblick über die DORA gegeben.", "Die Referent:innen waren inhaltlich gut vorbereitet und haben aktiv versucht, die Seminarteilnehmer:innen mit einzubeziehen.", "Ich habe einen guten Gesamtüberblick bekommen.", "sehr positiv"., "Das Seminar gab einen guten Überblick über DORA und die damit verbundenen regulatorischen Anforderungen, die Finanzinstitute zu erfüllen haben."
Programm
09:00 - 13:00 Uhr
Peter Frey, Josefine Spengler
Peter Frey, Josefine Spengler
- Praxisfragen
- Kritische/Wichtige Funktion
Peter Frey, Josefine Spengler
Peter Frey, Josefine Spengler
Peter Frey, Josefine Spengler
Peter Frey, Josefine Spengler
Peter Frey, Josefine Spengler
- Critical Third Party Providers, CTPPs
Rechtsrahmen unter DORA
Katalog der IKT-Dienstleistungen
Katalog der IKT-Dienstleistungen
Peter Frey, Josefine Spengler
- Praxisfragen
- Kritische/Wichtige Funktion
Lebenszyklus von IKT-Dienstleister-Beziehungen, Prüfungsschema
Mindest-Vertragsinhalte, Praxisfragen, Governancestruktur
Suboutsourcing/Unterauftragsvergabe
Grundlagen zum Informationsregister
Kritische IKT-Dienstleister
Kritische IKT-Dienstleister
Peter Frey, Josefine Spengler
- Critical Third Party Providers, CTPPs
Downloads
Fordern Sie die Unterlagen über unser Formular an.

Prospekt
Weitere Informationen
Webcast-Reihe: Risikomanagement unter DORA
- Webcast 1: IKT-Risikomanagement, am 21. September 2026, Webcode 26093012
- Webcast 2: IKT-Vorfallsmanagement, am 19. Oktober 2026, Webcode 26103007
- Webcast 3: IT-Anforderungen und Testen, am 16. November 2026, Webcode 26113016
- Webcast 4: Management des IKT-Drittparteienrisikos, am 14. Dezember 2026, Webcode 26123013
Alle vier Webcasts sind einzeln buchbar.
Kombirabatt bei gleichzeitiger Buchung mehrerer Termine (2. Termin: 5% Rabatt, 3. Termin: 10% Rabatt, 4. Termin: 15% Rabatt). Anmeldung bitte per Mail an c.fuerst-gruener@forum-institut.de.
Sie haben Fragen zum Ablauf, zur Technik, zur Lernumgebung? Hier finden Sie alles!
- Wie ist der Ablauf der Online-Veranstaltung? Welche technischen Voraussetzungen sind für die Online-Teilnahme erforderlich? Wie kann ich testen, ob ich die richtige Technik habe? (Technikcheck, gratis PreMeeting)
- Hier finden Sie die Antworten zu Ihren Fragen.
Wann ist dieses Online-Seminar empfehlenswert?
Dieses Seminar ist empfehlenswert, wenn Sie sich gezielt mit den Anforderungen des IKT-Vorfallsmanagements unter DORA auseinandersetzen möchten, in Ihrer täglichen Praxis mit IT-Risiken, Cybervorfällen oder regulatorischen Meldepflichten befasst sind, sich zukünftig befassen müssen oder beispielsweise in Ihrer Rolle als Vorstand oder Geschäftsführer*in die Verantwortung für die digitale Resilienz Ihres Hauses mittragen. Es ist besonders sinnvoll, wenn Sie verstehen wollen, wie IKT-Vorfälle korrekt klassifiziert, bewertet und fristgerecht gemeldet werden und welche Prozesse sowie Dokumentationspflichten dafür erforderlich sind. Ebenso profitieren Sie, wenn Sie die regulatorischen Vorgaben zu Meldefristen, -formaten und Vorfallsregistern sicher umsetzen und typische Praxisherausforderungen im Incident Management besser bewältigen möchten. Darüber hinaus ist das Seminar ideal, wenn Sie Ihr Institut DORA-konform aufstellen, Lessons Learned aus Cybervorfällen systematisch nutzen und Ihre operative Resilienz im Umgang mit IT-Störungen und Sicherheitsvorfällen nachhaltig stärken wollen.
Dieser Webcast ist besonders empfehlenswert, wenn ...
Der Webcast "Risikomanagement unter DORA: Deep Dive zum Management des IKT-Drittparteienrisikos" ist besonders empfehlenswert, wenn Sie Beziehungen zu IKT-Drittdienstleistern steuern, prüfen oder deren DORA-konforme Ausgestaltung verantworten. In diesem vierten und abschließenden Teil der Webcastreihe erfahren Sie, wie Sie IKT-Dienstleistungen und kritische Funktionen einordnen, Dienstleister über den gesamten Lebenszyklus bewerten sowie Vertragsanforderungen, Governance, Unterauftragsvergaben und das Informationsregister praxisgerecht gestalten. Besonders angesprochen sind Verantwortliche aus Geschäftsleitung, Compliance, Recht, Revision, IT-Compliance, Auslagerungsmanagement, Organisation und Datenschutz im Finanzsektor.
Das zeichnet diese Veranstaltung aus
Gesamteindruck Juni 2026: 5 von 5 Sternen
Bewertung Referenten Juni 2026: 5 von 5 Sternen
Kundenstimmen
Was zufriedene Teilnehmer sagen
Unsere Empfehlungen
Nachhaltigkeitsregulierung 2026/2027
Hier erhalten Sie einen 360-Grad-Blick auf die aktuellen Anforderungen an Banken in Bezug auf Nachhaltigkeit. Dabei profitieren Sie von den Erfahrungen einer Prüfungsleiterin der Deutschen Bundesbank…Sprache: Deutsch
Cashflow-Analyse und Cashflow-Planung
Cash is fact - profit is an opinion: Der operative Cashflow ist immun gegen Bilanzmanipulation. Auch bei einem posiviten Konzernergebnis kann der operative Cashflow einen Verlust ausweisen. Gerade im…Sprache: Deutsch
MaRisk - Grundlagen und Überblick der Regulatorik gemäß 6., 7., 8. und 9. Novellierung
Am 29.6.2023 hat die Bafin die 7. MaRisk-Novelle, veröffentlicht. Darin werden Erkenntnisse aus der Aufsichts- und Prüfungspraxis aufgegriffen, u.a. Regelungen zur Handhabung des Immobiliengeschäftes,…Sprache: Deutsch
Werbemaßnahmen und Kundeninformationen
Bafin-Meldungen zu fehlerhaften oder unvollständigen Prospekten sind keine Seltenheit. Ebenso Gesetzesverstöße bei Online-Werbung. Eine Auswertung von Werbeanzeigen im Internet habe laut BaFin…Sprache: Deutsch
Finanzportfolioverwaltung: Aufsichtsrecht in der Praxis
Mit MiFID II müssen Mitarbeiter der Vermögensverwaltung jährlich ihre Sachkunde und Zuverlässigkeit nachweisen. Hierzu bestehen interne Dokumentations- und Prüfungspflichten. Neben den Vorgaben aus…Sprache: Deutsch
Weiterführend
Ihre Kontaktperson
Wir beraten Sie gerne persönlich und individuell.

Carmen Fürst-Grüner
Bereichsleiterin Financial Services
+49 6221 500-860
c.fuerst-gruener@forum-institut.de



