--------------------------
In der Mitte steht ein goldener Schriftzug mit dem Wort "DORA", darüber befindet sich ein Dokument-Icon.

Digital Operational Resilience Act (DORA)

  • Finanzinstitute & Versicherungen
  • Krypto & Kapitalmarkt
  • IKT-Drittanbieter
  • #communitypartner

DORA – der neue Rechtsrahmen zur Stärkung der Cybersicherheit im EU-Finanzsektor

DORA-Compliance entsteht nicht allein durch Richtlinien und Prozesse. Entscheidend ist, dass Mitarbeitende die regulatorischen Anforderungen verstehen, Verantwortlichkeiten kennen und im Ernstfall sicher handeln.

Als führender Weiterbildungspartner für DORA in Österreich vermittelt imh praxisnahes und aktuelles Know-how. Bereits mehr als 500 Teilnehmende vertrauen auf die Expertise unserer Vortragenden aus Banken, Aufsicht und spezialisierten Lösungsanbietern.

Teilnehmer:innen hören einen Vortrag beim Spezialtag Dora gespannt zu.

Die zentralen Säulen von DORA

Mit dem Digital Operational Resilience Act (DORA), der seit 2025 in der EU gilt, wurde ein harmonisiertes und umfassendes Regelwerk für die Stärkung der Cybersicherheit des EU-Finanzsektors eingeführt.  Diese fünf zentralen Säulen sollen die Aufrechterhaltung des Geschäftsbetriebs auch im Falle schwerwiegender IT-Störungen oder Cyberangriffe gewährleisten:

  • Implementierung eines IKT-Risikomanagementrahmens und Business Continuity Management  
  • Berichterstattung zu IKT-Vorfällen  
  • Prüfung der digitalen Betriebsstabilität mit Durchführung von Penetrationstests  
  • Steuerung und Überwachung von IKT-Drittdienstleister-Risiken 
  • Informationsaustausch zwischen den betroffenen Unternehmen  
Drei Teilnehmer unterhalten sich beim Spezialtag Dora.

Für wen DORA gilt

DORA gilt seit 2025 für den gesamten EU-Finanzdienstleistungssektor und stellt einen einheitlichen Rahmen für IKT-Risiken und operationelle Widerstandsfähigkeit dar.  

Betroffene Unternehmen und Dienstleister

  • Finanzinstitute:
    Banken, Kreditinstitute, Wertpapierfirmen sowie E-Geld- und Zahlungsinstitute. 
  • Versicherungssektor:
    Versicherungs- und Rückversicherungsunternehmen. 
  • Krypto und Kapitalmarkt:
    Krypto-Asset-Dienstleister, zentrale Gegenparteien und Handelsplätze. 
  • IKT-Drittanbieter:
    Anbieter von Informations- und Kommunikationstechnologie (wie Cloud- oder Softwareanbieter), die Dienstleistungen für den Finanzsektor erbringen.  
 Plakete Dora

Speaker Board

Wählen Sie Thema, Termin & Format:

  • Futuristische Illustration eines klassischen Bankgebäudes mit Säulen, umgeben von leuchtenden, digitalen Netzwerken.

    Fit & Proper: DORA & IT Risiken

    Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices

  • Klassisches Bankgebäude mit Säulen, KI generiert mit Schloss auf dunkelblauem Hintergrund

    DORA Spezialtag

    Regulatorik und IT-Risikomanagement kompakt

  • Umfallende Domiosteine werden von einem Schutzschild gestoppt, das ein Schlosssymbolabbildet und von einer Hand gehalten wird.

    DORA: Aufsicht & Praxis

    Ihr Weg zur digitalen Resilienz in der Welt der Cyberbedrohungen

  • Bankgebäude auf einem Computerdatenboard

    Wegweiser für IT-Regulatorik in Banken

    DORA, Cloud, Cyber Resilience, KI und Zahlungsverkehr im Fokus

  • Holografische Darstellung von Bankensymbolen

    Outsourcing & DORA Vertragsmanagement

    Praxisorientierte Vertragsgestaltung für Finanzinstitute

  • Ein Hacker sitzt in einem düsteren Raum am PC. Im Hintergrund sieht man Server, Kabel und Bildschirme.

    Cybersecurity Update

    Cybersecurity | NIS2 | Incident Response | IT-Compliance

  • „ Die unterschiedlichen Vortragenden und ihre verschiedenen Perspektiven haben für einen besonders wertvollen Erfahrungsaustausch gesorgt “

    Christian Kaiser, Intermarket Bank
  • „ Die Einblicke der FMA und die praxisnahen Inhalte zum Third-Party-Management waren für mich besonders wertvoll “

    Erik Schneider, Alpen Privatbank
  • „ „Das Seminar bot einen umfassenden Überblick über die wesentlichen Aspekte der Vertragsgestaltung im Drittdienstleistermanagement “

    Dominic Waibel, BTV Vier Länder Bank
  • „ Die Vortragenden überzeugten mit fundiertem Fachwissen und langjähriger Praxiserfahrung “

    Diana Wolf, Oesterreichische Kontrollbank

Warum DORA-Weiterbildung wichtig ist

Checkliste mit grünen Hakerl und Kugelschreiber
  • Komplexe Vorgaben richtig umsetzen:
    DORA verbindet IT-Risikomanagement, Meldepflichten, Tests, Auslagerungen und Governance.
  • Verantwortlichkeiten klar definieren: 
    Geschäftsleitung, IT, Compliance, Risikomanagement und Einkauf müssen abgestimmt handeln. 
  • Vorbereitung auf Prüfungen stärken: 
    Aufsichtsbehörden erwarten nachvollziehbare Prozesse, Zuständigkeiten und Dokumentationen.  
  • Meldepflichten sicher erfüllen: 
    Bei schwerwiegenden IKT-Vorfällen müssen Fristen, Abläufe und Entscheidungswege bereits feststehen.  
  • Risiken bei Dienstleistern erkennen: 
    Verträge und Kontrollprozesse mit IT-Drittanbietern müssen DORA-konform gestaltet sein.  
  • Praxiswissen aktuell halten:
    Regulatorische Auslegung, technische Standards und Aufsichtspraxis entwickeln sich laufend weiter. 

Österreichs erste Anlaufstelle für Banken-Weiterbildungen

Fit & Proper Weiterbildungen Weiterempfehlung

Wir unterstützen Führungskräfte, Aufsichtsräte sowie Schlüsselfunktionsinhaber in Banken und Versicherungen dabei, ihre fachliche Eignung gemäß den aktuellen Anforderungen kontinuierlich weiterzuentwickeln. Die imh Fachseminare garantieren die bestmögliche Fit & Proper Ausbildung.

  • Führende Expert:innen aus Aufsicht, Beratung und Praxis 
  • Aktuelle Inhalte zu FMA-, EZB- und EBA-Anforderungen 
  • Speziell für und mit Vertreter:innen aus Banken und Versicherungen konzipiert 
Ein Jahr #imhCommunity für Banken & Versicherungen bedeutet

700+ Teilnehmer:innen aus Finanzinstitutionen 
300+ Banken und Versicherungen im Kundenkreis 
250+ Seminare, Konferenzen und Networking-Events zum Thema 

Überzeugen Sie sich selbst: Kostenfreies Schnupperangebot

Laptop mit Video zum Vortrag Im Fokus: Abgrenzung NIS und DORA.

Im Fokus: Abgrenzung NIS und DORA

  • Wie verändert sich die Verwaltung des Informationsregisters aufgrund der DORA-Verordnung? 
  • Verstärkte Kontrollen durch DORA: Spezifische Anforderungen für Speicherung und Verschlüsselung von Daten 
  • Einfluss auf Geschäftsprozesse: Bewertung der Auswirkung von DORA auf die Geschäftsprozesse in Banken  
  • Abgrenzung NIS und DORA 
  • Die neuen Herausforderungen des Informationsregisters

Christian Koza
IKT-Prüfer und Berater

Dieses Video ist exklusiv aus unserer Online Seminar Reihe "DORA: Aufsicht & Praxis".

Video anfordern

Individuell abgestimmte Formate

Im Vordergrund sieht man 2 Computerbildschirme. Hinterbei steht eine Frau bei einem Stehtisch und trägt für ein Webinar vor.
  • ON AIR Seminare über Zoom 
  • Präsenzseminare in Kleingruppen
  • Konferenzen zum Austausch mit Branchen-Kolleg:innen
  • Online Seminar Reihen zur kontinuierlichen Weiterbildung
Ihr Nachweis

Anrechenbare CPE-Punkte und Teilnahmezertifikat nach Abschluss der Weiterbildung.

DORA Essentials

Der ideale Einstieg in die DORA-Anforderungen

Für wen?
Fach- und Führungskräfte aus Banken, Versicherungen, Zahlungsinstituten und weiteren Finanzunternehmen, die einen fundierten Überblick über DORA und die IT-Regulatorik gewinnen möchten.

Enthaltene Weiterbildungen:

Sie lernen:

  • Die fünf Säulen von DORA sicher einzuordnen
  • Das Zusammenspiel von DORA und weiterer IT-Regulatorik zu verstehen
  • Aktuelle Anforderungen der Aufsicht richtig zu interpretieren
  • Die Auswirkungen auf Ihr Institut und Ihre Aufgaben abzuleiten 



DORA Professional
DORA in der Praxis sicher umsetzen

Für wen?
Verantwortliche aus IT, Compliance, Risikomanagement, Informationssicherheit, Outsourcing, Einkauf sowie Projektleitungen, die DORA im Unternehmen operativ umsetzen.

Enthaltene Weiterbildungen:

Sie lernen:

  • DORA-Anforderungen in wirksame Prozesse zu übersetzen
  • IKT-Drittparteien und Auslagerungen regulatorisch sicher zu steuern
  • Verträge DORA-konform zu gestalten
  • Cyberrisiken und aktuelle Bedrohungen richtig einzuordnen
  • Ihre digitale operationelle Resilienz nachhaltig zu stärken 



DORA Master
Die umfassende DORA-Weiterbildung für Verantwortliche und Leitungsorgane

Für wen?
Vorstände, Geschäftsleitungen, Fit-&-Proper-pflichtige Personen sowie Verantwortliche aus Compliance, IT, Informationssicherheit, Risikomanagement, Outsourcing und Governance.

Enthaltene Weiterbildungen:

Sie lernen:

  • DORA ganzheitlich aus regulatorischer, organisatorischer und technischer Sicht umzusetzen
  • Governance-, Kontroll- und Dokumentationspflichten sicher zu erfüllen
  • Verantwortlichkeiten innerhalb des Instituts klar zu definieren
  • Prüfungen der Aufsicht souverän vorzubereiten
  • Ihre Fachkenntnisse für Fit & Proper aktuell zu halten
  • Ihre Organisation langfristig resilient gegenüber Cyberrisiken und IKT-Störungen aufzustellen

 

Haben
Sie Fragen?

aynur-yildirim-portrait-studio-next.jpg
Aynur YildirimLeitung Customer Service & Datenbank

Andere buchten auch

Klassisches Bankgebäude mit Säulen, KI generiert mit Schloss auf dunkelblauem Hintergrund
02. Dez. 2026 | Wien

DORA Spezialtag

Regulatorik und IT-Risikomanagement kompakt

Holografische Darstellung von Bankensymbolen
29. Sep. 2026 | ON AIR: Zoom

Outsourcing & DORA Vertragsmanagement

Praxisorientierte Vertragsgestaltung für Finanzinstitute

Futuristische Illustration eines klassischen Bankgebäudes mit Säulen, umgeben von leuchtenden, digitalen Netzwerken.
13. Okt. 2026 | ON AIR: Zoom

Fit & Proper: DORA & IT Risiken

Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices

  • Newsletter abonnieren und informiert bleiben.abonnieren