--------------------------
Bankgebäude auf einem Computerdatenboard
Seminar Reihe
Online

Wegweiser für IT-Regulatorik in Banken

DORA, Cloud, Cyber Resilience, KI und Zahlungsverkehr im Fokus

Machen Sie Ihre Bank IT regulatorisch resilient

  • DORA, NIS2 & CRA praxisnah verstehen und umsetzen
  • IT Governance, ICT Risk Management und operative Resilienz wirksam stärken
  • Third Party Risk Management, Cloud Governance und Auslagerungen sicher steuern
  • Cybersecurity, Incident Management und BCM auditfähig aufsetzen
  • Zahlungsverkehr, Open Finance & Datenarchitekturen regulatorisch weiterentwickeln
Im Fokus ein Bankgebäude hinter einer Lupe. Im Hintergrund sind unscharf ein Aktienkurs und mehrere münzen sichtbar.

Das Intensivseminar im Überblick

  • Aktuell, rechtlich fundiert & praxisorientiert von erfahrenen Expert:innen
  • 6 Online-Termine innerhalb von 3 Monaten – jeweils mit zwei thematisch abgestimmten Fachimpulsen
  • 60 Minuten pro Vortrag – strukturiert, nachvollziehbar und direkt anwendbar
  • Immer mittwochs von 15:00 – 17:15 Uhr
  • Teilnahme flexibel möglich: live im Online-Seminar oder zeitversetzt über die Aufzeichnung
Im Vordergrund sieht man 2 Computerbildschirme. Hinterbei steht eine Frau bei einem Stehtisch und trägt für ein Webinar vor.

Speaker Board

Programm

09. September 2026


Third Party Risk Management unter DORA-Steuerung kritischer ICT-Dienstleister

  • Identifikation und Klassifizierung kritischer ICT Third Parties gemäß DORA
  • Mindestanforderungen an Verträge, Kontrollmechanismen und Exit Strategien
  • Prüfungsfokus von Aufsicht und Internal Audit im Third Party Risk Management Umfeld
Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)


DORA-Umsetzung in der Bank IT erste Praxiserfahrungen und Lessons Learned

  • Priorisierung zentraler DORA-Anforderungen in IT-Governance, ICT Risk Management und Kontrollsystemen
  • Abweichungen zwischen regulatorischer Erwartung und operativer Umsetzung
  • Typische Findings aus internen Audits und erste Best Practices

Vortrag in Anfrage

23. September 2026


Lifecycle-Management bei Major Incidents

  • Wie man als Team (1st und 2nd Line) operative Resilienz sichert, DORA- und Unternehmensvorgaben erfüllt und durch strukturierte Lessons Learned die Steuerung nachhaltig verbessert.
Gerhard Neustädter
Gerhard Neustädter

Experte im Bereich ICT-Risk & Compliance


Business Continuity Management unter DORA-Resilienz nachweisbar machen

  • Verzahnung von BCM, ICT Risk Management und DORA Resilienz Anforderungen
  • Durchführung und Nutzung der Business Impact Analyse als Steuerungsinstrument
  • Anforderungen an Dokumentation, Tests und Auditfähigkeit von BCM-Strukturen
PL
Philipp Ladurner

Business Continuity Manager, Hypo Tirol

07. Oktober 2026


CER-Anforderungen: Identifikation und Absicherung kritischer Funktionen

  • Ableitung kritischer Services, Prozesse und Abhängigkeiten im Bankbetrieb
  • Integration von CER-Anforderungen in bestehende Risiko- und Kontrollframeworks
  • Schnittstellen zu BCM, Krisenmanagement und regulatorischen Anforderungen
Silvia Grohmann
Silvia Grohmann

Associate, spezialisiert auf Cybersecurity, Datenschutz und KI, Baker McKenzie Rechtsanwälte LLP & Co KG


Cyber Resilience Act Umsetzung in der Bank IT: Anforderungen entlang des Software-Lifecycle

  • Relevanz des CRA für Eigenentwicklungen, Standardsoftware und ICT-Lieferketten
  • Integration von Secure Development, Vulnerability Management und Patch Prozessen
  • Anforderungen an Reporting, Dokumentation und Nachweisführung gegenüber Aufsicht und Audit
Gerhard Schreihans
Gerhard Schreihans

Senior IT Audit Consultant, Aubotics

21. Oktober 2026


FIDA-Auswirkungen auf Datenarchitektur und Governance in Banken

  • Anforderungen an Datenbereitstellung, Zugriff und Schnittstellen im Open Finance Kontext
  • Anpassung von Data Governance, Zugriffsmodellen und Kontrollmechanismen
  • Auswirkungen auf bestehende IT-Architekturen und Datenplattformen
Jessica Aigner
Jessica Aigner

Senior Manager, Financial Services Advisory, Risk Consulting, KPMG Advisory


PSD III Anforderungen an Zahlungsverkehrssysteme und Schnittstellen

  • Veränderungen in Rollenmodellen, APIs und technischen Schnittstellen
  • Auswirkungen auf IT-Systeme, Security Anforderungen und Compliance Prozesse
  • Vorbereitung auf neue regulatorische Anforderungen im Zahlungsverkehr
PF
Paola Feitzlmaier

Ltr. Zahlungsverkehr, VKB Bank

04. November 2026


Cloud Governance und Auslagerungssteuerung im regulatorischen Kontext

  • Anforderungen an Cloud Risk Management, Outsourcing Governance und Kontrollsysteme
  • Steuerung von Multi Cloud Strategien und Abhängigkeiten zu Providern
  • Integration von Cloud Services in Audit und Compliance Frameworks
Alexander Mitter
Alexander Mitter

DORA-Hub, Finanzmarktaufsicht (FMA)


TLPT als Bestandteil der DORA-Anforderungen: Angriffsszenarien realistisch testen

  • Einbettung von Threat Led Penetration Testing in das ICT Risk Framework 
  • Ableitung konkreter Schwachstellen aus realitätsnahen Angriffssimulationen 
  • Vorbereitung, Scope Definition und Integration in bestehende Kontrollprozesse 
Andreas Schaupp
Andreas Schaupp

Group Chief Information Security Officer, BAWAG Group

18. November 2026


NIS2 Umsetzung neue Anforderungen an IT-Sicherheit und Governance

  • Erweiterte Anforderungen an Security Governance, Risk Management und Reporting
  • Verantwortlichkeiten auf Management Ebene und Auswirkungen auf die IT-Organisation
  • Integration von NIS2 in bestehende Compliance und Kontrollstrukturen
Severin Winkler
Severin Winkler

Director, Cyber Security, KPMG Austria GmbH


Einsatz von KI bei Banken: Vom Effizienzhype zur strategischen Wertschöpfung

  • Aktuelle Trends und Schwerpunkte 
  • Beispiele aus der Praxis – welche innovativen Lösungen bestehen bereits am Markt?
  • Vorstellung aus relevanten Studien und Reports – was wissen wir mittlerweile?
Thomas Üblacker
Thomas Üblacker

CIO, Vorstand, Partner Bank AG

Für alle, die Bank-IT regulatorisch sicher umsetzen und prüfen

  • IT Leiter:innen und Verantwortliche der Bank IT
  • IT Compliance, ICT Risk und DORA-Verantwortliche
  • Cybersecurity-Beauftragte
  • Internal Audit mit Fokus auf IT, Security & regulatorische Anforderungen

Ihr Nutzen

  • Konkrete Praxiserfahrungen und aktuelle Lessons Learned aus Banken 
  • Umsetzbare Ansätze für Governance, Security und operative Resilienz 
  • Relevante Impulse für eine auditfähige und zukunftssichere IT-Organisation 
  • Kompakte Updates zu aktuellen Entwicklungen, Risiken und Best Practices

Teilnahmegebühr

Die Teilnahmegebühr beträgt pro Person:
Teilnahmegebühr
Sämtliche Preise sind in EUR angegeben und verstehen sich zzgl. der gesetzlichen Umsatzsteuer.

Haben
Sie Fragen?

aynur-yildirim-portrait-studio-next.jpg
Aynur YildirimLeitung Customer Service & Datenbank
sarah-kafka-portrait-studio-next.jpg
Sarah KafkaConference Manager
Start: 09. Sep. 2026
online
6 Termine | 12 Vorträge

Andere buchten auch

Bankgebäude auf einem Computerdatenboard
09. Sep. 2026 | Online

Wegweiser für IT-Regulatorik in Banken

DORA, Cloud, Cyber Resilience, KI und Zahlungsverkehr im Fokus

Mann sitzt mit digitaler Geldbörse und Security-Symbol vor Laptop
09. - 10. März 2027 | Wien

KURS 2027: IT in Banken

Das Programm für 2027 ist in Abstimmung.

Zwei Menschen sitzen am Tisch und analysieren Tabellenm Im Vordergrund sieht man Finanzcharts.
25. Aug. 2026 | Online

Update Interne Revision in Banken

Aktuelle Regulatorik und konkrete Ansätze für die Prüfpraxis

  • Newsletter abonnieren und informiert bleiben.abonnieren