Fit & Proper: DORA & IT Risiken
Aktuelle Regulatorik, Verantwortungsbereiche und Best Practices
Ihr Weg zur digitalen Resilienz in der Welt der Cyberbedrohungen
... mit System, Strategie und Wirkung
Klarheit
Regulatorische Anforderungen & Aufsichtserwartungen:
Darauf wird in Prüfungen besonders geachtet
IKT-Drittparteien wirksam steuern
Von der Auslagerung zur ganzheitlichen Governance – Risiken erkennen, bewerten und überwachen
Resilienz operationalisieren
BCM, Incident Management und Reporting – Anforderungen im Regelbetrieb umsetzen und Meldepflichten sicher erfüllen
Transparenz schaffen
Informationsregister und Dokumentationspflichten – Aufbau, Pflege und Nutzung als zentrales Steuerungsinstrument im IKT-Risikomanagement
Rechtlicher Rahmen und Zielsetzung: Überblick und Einordnung des Informationsregisters als zentrales Element zur Erfassung und Kontrolle von IKT-Drittdienstleistungen
Mindestanforderungen an das Informationsregister: Darstellung der geforderten Inhalte
Praktische Umsetzung: Aufbau und Pflege des Informationsregisters inkl Verantwortungen & Kontrollmechanismen
Mehrwert und strategische Nutzung: Nutzung des Informationsregisters als Steuerungsinstrument für das IKT-Risikomanagement, Unterstützung bei der Resilienzbewertung und effiziente Prüfungs- und Reportingprozesse
Katrin Repic
Counsel, DORDA Rechtsanwälte GmbH
Director, Cyber Security, KPMG Austria GmbH
Partnerin, DORDA Rechtsanwälte GmbH
Erwartungen der Behörde
Was muss im Bericht drinstehen?
Conduct- und IT-Risiko-Aufsicht über Banken, FMA Finanzmarktaufsicht Österreich
Head of Production and Continuity Management, Erste Digital GmbH
Conduct- und IT-Risiko-Aufsicht über Banken / Conduct- and IT-Risk-Supervision of Banks FMA
DORA-Hub, Finanzmarktaufsicht (FMA)
DORA-Hub, Finanzmarktaufsicht (FMA)
DORA-Hub, Finanzmarktaufsicht (FMA)
Director, Cyber Security, KPMG Austria GmbH
Group Chief Information Security Officer, BAWAG Group
Partner, DORDA Rechtsanwälte GmbH