Innhold:
Hva er DORA?
- Introduksjon til DORA og dets formål: styrking av motstandsdyktighet mot cybertrusler i finanssektoren.
- Hvordan DORA forholder seg til andre regelverk som GDPR og NIS2.
- Oversikt over hvilke virksomheter som omfattes.
Kravene i DORA:
- Governance og intern kontroll: krav til styring og ledelse. Rammeverk for IKT-risikostyring (informasjons- og kommunikasjonsteknologi).
- Sikkerhetstiltak og kontinuitetsplaner for digitale tjenester.
- Rapportering av hendelser og overvåking av risikoer.
Konsekvenser for virksomheter:
- Hvordan DORA påvirker finansinstitusjoner, teknologileverandører og andre aktører i verdikjeden.
- Viktigheten av å evaluere og tilpasse eksisterende IKT-systemer og prosesser.
Hvordan oppnå samsvar:
- Utvikling av robuste IKT-systemer og kontroller.
- Gjennomføring av risikovurderinger og stresstesting.
- Implementering av kontinuitetsplaner og styrking av leverandørstyring.
Praktiske eksempler og caser:
- Hvordan finansielle institusjoner og teknologiselskaper kan implementere DORA-kravene.
- Veiledning om beste praksis og vanlige fallgruver.
Læringsmål:
Etter endt kurs skal deltakerne:
- Forstå hva DORA er og hvorfor det er relevant for deres virksomhet.
- Ha innsikt i kravene til IKT-risikostyring, rapportering og kontinuitet.
- Kunne identifisere gap i virksomhetens nåværende praksis og iverksette tiltak for samsvar.
- Forstå hvordan de kan styrke leverandørstyring og overvåke risikoer i verdikjeden.
- Ha en klar handlingsplan for å forberede virksomheten på DORA.
Målgruppe
Kurset passer for:
- Finansielle institusjoner og banker: Spesielt compliance-ansvarlige, ledere og IT-sikkerhetsansvarlige.
- Teknologileverandører: Selskaper som leverer IKT-tjenester til finanssektoren.
- Ledere og styringsansvarlige: Med ansvar for risikostyring, styring og kontroll i virksomheter som omfattes av DORA.
- Tjenesteleverandører i finanssektoren: Inkludert forsikringsselskaper, fondsforvaltere og betalingsformidlere.
- Risikostyrings- og compliance-ansvarlige: Ansatte som har ansvar for etterlevelse av regulatoriske krav.
- Konsulenter og rådgivere: Som bistår virksomheter med implementering av DORA-kravene.
Typiske deltakere:
CISO-er, IT-sjefer, risiko- og compliance-spesialister, ledere i finansinstitusjoner, og teknologileverandører som betjener finanssektoren. Dette kurset gir virksomheter en praktisk forståelse av hvordan de kan tilpasse seg DORA og bygge motstandskraft mot digitale trusler. Det er særlig nyttig for aktører i finanssektoren som ønsker å sikre samsvar og øke robustheten i sine digitale operasjoner.